Skip to Content
L’échange d’apprentissage de HIC débute le 13 Juillet 2026. Voir le programme
InfrastructureKubernetesAperçu du cluster

Vue d’ensemble du cluster Kubernetes

La plateforme de charges de travail HIC s’exécute sur AWS EKS. Tous les déploiements de charts Helm sont gérés avec Helmfile, à l’aide de templates .gotmpl pour un rendu adapté à chaque environnement.

ChampValeur
PlateformeAWS EKS
Contexte Kubekubernetes-moh
Outil de déploiementHelmfile
Emplacement des chartsinfra/kube-cluster/charts/
Valeurs de productionvalues.moh.prod.yaml par chart

Topologie des namespaces

Le chart namespaces est la source de vérité de tous les namespaces Kubernetes. Les namespaces sont regroupés par domaine :

Groupe de namespacesServices
analyticsdbt, Prefect, Spark
data-storeStackGres (PostgreSQL), MinIO, Valkey
monitoringPrometheus, Grafana, Alertmanager
infracert-manager, external-secrets, Istio, SSO, RBAC
appsGreenRiver, Superset, JupyterHub

Service mesh

Istio gère toutes les communications internes de service à service. Il fournit :

  • mTLS — tout le trafic entre services est chiffré et mutuellement authentifié
  • Politiques de trafic — retries, circuit breaking et timeouts configurés par service
  • Ingress — l’Istio Gateway gère tout le trafic externe entrant dans le cluster

Pour aller plus loin

Dernière mise à jour le