added repo
This commit is contained in:
@@ -0,0 +1,113 @@
|
||||
{{- if .Values.fileserver.create }}
|
||||
---
|
||||
apiVersion: apps/v1
|
||||
kind: StatefulSet
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
spec:
|
||||
serviceName: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
replicas: 1
|
||||
selector:
|
||||
matchLabels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
template:
|
||||
metadata:
|
||||
{{- with .Values.fileserver.podAnnotations }}
|
||||
annotations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
labels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
spec:
|
||||
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
|
||||
securityContext:
|
||||
{{- toYaml .Values.fileserver.podSecurityContext | nindent 8 }}
|
||||
containers:
|
||||
- name: fileserver
|
||||
securityContext:
|
||||
{{- toYaml .Values.fileserver.securityContext | nindent 12 }}
|
||||
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.fileserver.image.repository }}:{{ default .Values.global.imageTag .Values.fileserver.image.tag }}"
|
||||
imagePullPolicy: {{ .Values.fileserver.image.pullPolicy }}
|
||||
envFrom:
|
||||
- secretRef:
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server-secret
|
||||
ports:
|
||||
- name: http
|
||||
containerPort: 9000
|
||||
protocol: TCP
|
||||
- name: ui
|
||||
containerPort: 9090
|
||||
protocol: TCP
|
||||
livenessProbe:
|
||||
httpGet:
|
||||
path: /status
|
||||
port: http
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 10
|
||||
timeoutSeconds: 5
|
||||
failureThreshold: 5
|
||||
successThreshold: 1
|
||||
readinessProbe:
|
||||
httpGet:
|
||||
path: /status
|
||||
port: http
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 10
|
||||
timeoutSeconds: 5
|
||||
failureThreshold: 5
|
||||
successThreshold: 1
|
||||
resources:
|
||||
{{- toYaml .Values.fileserver.resources | nindent 12 }}
|
||||
volumeMounts:
|
||||
- mountPath: /data
|
||||
name: "file-server"
|
||||
{{- with .Values.fileserver.nodeSelector }}
|
||||
nodeSelector:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.fileserver.affinity }}
|
||||
affinity:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.fileserver.tolerations }}
|
||||
tolerations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
volumeClaimTemplates:
|
||||
- metadata:
|
||||
name: "file-server"
|
||||
spec:
|
||||
accessModes:
|
||||
- "ReadWriteOnce"
|
||||
resources:
|
||||
requests:
|
||||
storage: "{{ .Values.fileserver.volumeSize }}"
|
||||
storageClassName: {{ default .Values.global.storageClass .Values.fileserver.storageClass }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
spec:
|
||||
type: ClusterIP
|
||||
ports:
|
||||
- name: http
|
||||
port: 9000
|
||||
targetPort: http
|
||||
protocol: TCP
|
||||
- name: ui
|
||||
port: 9090
|
||||
targetPort: ui
|
||||
protocol: TCP
|
||||
selector:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server
|
||||
{{- end }}
|
||||
@@ -0,0 +1,15 @@
|
||||
{{- if .Values.fileserver.create }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Secret
|
||||
type: Opaque
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server-secret
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-file-server-secret
|
||||
stringData:
|
||||
{{- range $k, $v := .Values.fileserver.secrets }}
|
||||
{{ $k }}: {{ $v }}
|
||||
{{- end }}
|
||||
{{- end }}
|
||||
@@ -0,0 +1,14 @@
|
||||
{{- if .Values.kafka.create }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: ConfigMap
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker-config
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker-config
|
||||
data:
|
||||
{{- range $k, $v := .Values.kafka.config }}
|
||||
{{ $k }}: {{ $v | quote }}
|
||||
{{- end }}
|
||||
{{- end }}
|
||||
@@ -0,0 +1,133 @@
|
||||
{{- if .Values.kafka.create }}
|
||||
---
|
||||
apiVersion: apps/v1
|
||||
kind: StatefulSet
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
spec:
|
||||
serviceName: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
replicas: {{ .Values.kafka.replicaCount }}
|
||||
selector:
|
||||
matchLabels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
template:
|
||||
metadata:
|
||||
{{- with .Values.kafka.podAnnotations }}
|
||||
annotations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
labels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
spec:
|
||||
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
|
||||
securityContext:
|
||||
{{- toYaml .Values.kafka.podSecurityContext | nindent 8 }}
|
||||
affinity:
|
||||
podAntiAffinity:
|
||||
preferredDuringSchedulingIgnoredDuringExecution:
|
||||
- weight: 1
|
||||
podAffinityTerm:
|
||||
labelSelector:
|
||||
matchExpressions:
|
||||
- key: name
|
||||
operator: In
|
||||
values:
|
||||
- kafka-broker
|
||||
topologyKey: kubernetes.io/hostname
|
||||
initContainers:
|
||||
- name: init
|
||||
image: busybox
|
||||
imagePullPolicy: IfNotPresent
|
||||
securityContext:
|
||||
privileged: true
|
||||
command: ["/bin/chmod","-R","777", "/data"]
|
||||
volumeMounts:
|
||||
- name: "kafka-broker"
|
||||
mountPath: /data
|
||||
containers:
|
||||
- name: kafka
|
||||
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.kafka.image.repository }}:{{ default .Values.global.imageTag .Values.kafka.image.tag }}"
|
||||
imagePullPolicy: {{ .Values.kafka.image.pullPolicy }}
|
||||
ports:
|
||||
- containerPort: 9092
|
||||
- containerPort: 9093
|
||||
env:
|
||||
- name: POD_NAME
|
||||
valueFrom:
|
||||
fieldRef:
|
||||
fieldPath: metadata.name
|
||||
- name: NAMESPACE
|
||||
valueFrom:
|
||||
fieldRef:
|
||||
fieldPath: metadata.namespace
|
||||
- name: REPLICAS
|
||||
value: "{{ .Values.kafka.replicaCount }}"
|
||||
- name: SERVICE
|
||||
value: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
- name: KAFKA_LOG_DIRS
|
||||
value: /data/kafka
|
||||
envFrom:
|
||||
- configMapRef:
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker-config
|
||||
livenessProbe:
|
||||
tcpSocket:
|
||||
port: 9092
|
||||
initialDelaySeconds: 120
|
||||
periodSeconds: 30
|
||||
# readinessProbe:
|
||||
# tcpSocket:
|
||||
# port: 9092
|
||||
# initialDelaySeconds: 120
|
||||
# periodSeconds: 30
|
||||
resources:
|
||||
{{- toYaml .Values.kafka.resources | nindent 12 }}
|
||||
volumeMounts:
|
||||
- name: "kafka-broker"
|
||||
mountPath: /data
|
||||
{{- with .Values.kafka.nodeSelector }}
|
||||
nodeSelector:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.kafka.tolerations }}
|
||||
tolerations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
volumeClaimTemplates:
|
||||
- metadata:
|
||||
name: "kafka-broker"
|
||||
spec:
|
||||
accessModes:
|
||||
- "ReadWriteOnce"
|
||||
resources:
|
||||
requests:
|
||||
storage: "{{ .Values.kafka.volumeSize }}"
|
||||
storageClassName: {{ default .Values.global.storageClass .Values.kafka.storageClass }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
spec:
|
||||
type: ClusterIP
|
||||
clusterIP: None
|
||||
selector:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
|
||||
ports:
|
||||
- name: '9092'
|
||||
port: 9092
|
||||
protocol: TCP
|
||||
targetPort: 9092
|
||||
- name: '9093'
|
||||
port: 9093
|
||||
protocol: TCP
|
||||
targetPort: 9093
|
||||
{{- end }}
|
||||
@@ -0,0 +1,14 @@
|
||||
{{- if .Values.neo4j.create }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: ConfigMap
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j-config
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j-config
|
||||
data:
|
||||
{{- range $k, $v := .Values.neo4j.config }}
|
||||
{{ $k }}: {{ $v | quote }}
|
||||
{{- end }}
|
||||
{{- end }}
|
||||
@@ -0,0 +1,113 @@
|
||||
{{- if .Values.neo4j.create }}
|
||||
---
|
||||
apiVersion: apps/v1
|
||||
kind: StatefulSet
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
spec:
|
||||
serviceName: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
replicas: 1
|
||||
selector:
|
||||
matchLabels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
template:
|
||||
metadata:
|
||||
{{- with .Values.neo4j.podAnnotations }}
|
||||
annotations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
labels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
spec:
|
||||
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
|
||||
securityContext:
|
||||
{{- toYaml .Values.neo4j.podSecurityContext | nindent 8 }}
|
||||
containers:
|
||||
- name: neo4j
|
||||
securityContext:
|
||||
{{- toYaml .Values.neo4j.securityContext | nindent 12 }}
|
||||
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.neo4j.image.repository }}:{{ default .Values.global.imageTag .Values.neo4j.image.tag }}"
|
||||
imagePullPolicy: {{ .Values.neo4j.image.pullPolicy }}
|
||||
envFrom:
|
||||
- secretRef:
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j-secret
|
||||
- configMapRef:
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j-config
|
||||
ports:
|
||||
- name: ui
|
||||
containerPort: 7474
|
||||
protocol: TCP
|
||||
- name: http
|
||||
containerPort: 7687
|
||||
protocol: TCP
|
||||
livenessProbe:
|
||||
tcpSocket:
|
||||
port: http
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 30
|
||||
readinessProbe:
|
||||
tcpSocket:
|
||||
port: http
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 30
|
||||
resources:
|
||||
{{- toYaml .Values.neo4j.resources | nindent 12 }}
|
||||
volumeMounts:
|
||||
- name: "neo4j"
|
||||
mountPath: /data
|
||||
- name: "neo4j"
|
||||
mountPath: /logs
|
||||
- name: "neo4j"
|
||||
mountPath: /plugins
|
||||
- name: "neo4j"
|
||||
mountPath: /backups
|
||||
{{- with .Values.neo4j.nodeSelector }}
|
||||
nodeSelector:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.neo4j.affinity }}
|
||||
affinity:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.neo4j.tolerations }}
|
||||
tolerations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
volumeClaimTemplates:
|
||||
- metadata:
|
||||
name: "neo4j"
|
||||
spec:
|
||||
accessModes:
|
||||
- "ReadWriteOnce"
|
||||
resources:
|
||||
requests:
|
||||
storage: "{{ .Values.neo4j.volumeSize }}"
|
||||
storageClassName: {{ default .Values.global.storageClass .Values.neo4j.storageClass }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
spec:
|
||||
type: ClusterIP
|
||||
ports:
|
||||
- name: http
|
||||
port: 7687
|
||||
targetPort: 7687
|
||||
protocol: TCP
|
||||
- name: ui
|
||||
port: 7474
|
||||
targetPort: 7474
|
||||
protocol: TCP
|
||||
selector:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j
|
||||
{{- end }}
|
||||
@@ -0,0 +1,15 @@
|
||||
{{- if .Values.neo4j.create }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Secret
|
||||
type: Opaque
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j-secret
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-neo4j-secret
|
||||
stringData:
|
||||
{{- range $k, $v := .Values.neo4j.secrets }}
|
||||
{{ $k }}: {{ $v }}
|
||||
{{- end }}
|
||||
{{- end }}
|
||||
@@ -0,0 +1,110 @@
|
||||
{{- if .Values.postgres.create }}
|
||||
---
|
||||
apiVersion: apps/v1
|
||||
kind: StatefulSet
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
spec:
|
||||
serviceName: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
replicas: 1
|
||||
selector:
|
||||
matchLabels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
template:
|
||||
metadata:
|
||||
{{- with .Values.postgres.podAnnotations }}
|
||||
annotations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
labels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
spec:
|
||||
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
|
||||
securityContext:
|
||||
{{- toYaml .Values.postgres.podSecurityContext | nindent 8 }}
|
||||
containers:
|
||||
- name: postgres
|
||||
securityContext:
|
||||
{{- toYaml .Values.postgres.securityContext | nindent 12 }}
|
||||
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.postgres.image.repository }}:{{ default .Values.global.imageTag .Values.postgres.image.tag }}"
|
||||
imagePullPolicy: {{ .Values.postgres.image.pullPolicy }}
|
||||
envFrom:
|
||||
- secretRef:
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres-secret
|
||||
ports:
|
||||
- name: tcp
|
||||
containerPort: 5432
|
||||
protocol: TCP
|
||||
livenessProbe:
|
||||
exec:
|
||||
command:
|
||||
- /bin/sh
|
||||
- -c
|
||||
- exec pg_isready -U ${POSTGRES_USER} -d ${POSTGRES_DB}
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 30
|
||||
timeoutSeconds: 5
|
||||
failureThreshold: 5
|
||||
successThreshold: 1
|
||||
readinessProbe:
|
||||
exec:
|
||||
command:
|
||||
- /bin/sh
|
||||
- -c
|
||||
- exec pg_isready -U ${POSTGRES_USER} -d ${POSTGRES_DB}
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 30
|
||||
timeoutSeconds: 5
|
||||
failureThreshold: 5
|
||||
successThreshold: 1
|
||||
resources:
|
||||
{{- toYaml .Values.postgres.resources | nindent 12 }}
|
||||
volumeMounts:
|
||||
- mountPath: /data
|
||||
name: "postgres"
|
||||
{{- with .Values.postgres.nodeSelector }}
|
||||
nodeSelector:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.postgres.affinity }}
|
||||
affinity:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.postgres.tolerations }}
|
||||
tolerations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
volumeClaimTemplates:
|
||||
- metadata:
|
||||
name: "postgres"
|
||||
spec:
|
||||
accessModes:
|
||||
- "ReadWriteOnce"
|
||||
resources:
|
||||
requests:
|
||||
storage: "{{ .Values.postgres.volumeSize }}"
|
||||
storageClassName: {{ default .Values.global.storageClass .Values.postgres.storageClass }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
spec:
|
||||
type: ClusterIP
|
||||
ports:
|
||||
- name: tcp
|
||||
port: 5432
|
||||
targetPort: tcp
|
||||
protocol: TCP
|
||||
selector:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres
|
||||
{{- end }}
|
||||
@@ -0,0 +1,15 @@
|
||||
{{- if .Values.postgres.create }}
|
||||
---
|
||||
kind: Secret
|
||||
apiVersion: v1
|
||||
type: Opaque
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres-secret
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-postgres-secret
|
||||
stringData:
|
||||
{{- range $k, $v := .Values.postgres.secrets }}
|
||||
{{ $k }}: {{ $v }}
|
||||
{{- end }}
|
||||
{{- end }}
|
||||
@@ -0,0 +1,107 @@
|
||||
{{- if .Values.redis.create }}
|
||||
---
|
||||
apiVersion: apps/v1
|
||||
kind: StatefulSet
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-redis
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-redis
|
||||
spec:
|
||||
serviceName: {{ include "deepfence-console.fullname" . }}-redis
|
||||
replicas: 1
|
||||
selector:
|
||||
matchLabels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-redis
|
||||
template:
|
||||
metadata:
|
||||
{{- with .Values.redis.podAnnotations }}
|
||||
annotations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
labels:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-redis
|
||||
spec:
|
||||
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
|
||||
securityContext:
|
||||
{{- toYaml .Values.redis.podSecurityContext | nindent 8 }}
|
||||
containers:
|
||||
- name: redis
|
||||
securityContext:
|
||||
{{- toYaml .Values.redis.securityContext | nindent 12 }}
|
||||
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.redis.image.repository }}:{{ default .Values.global.imageTag .Values.redis.image.tag }}"
|
||||
imagePullPolicy: {{ .Values.redis.image.pullPolicy }}
|
||||
ports:
|
||||
- name: tcp
|
||||
containerPort: 6379
|
||||
protocol: TCP
|
||||
livenessProbe:
|
||||
exec:
|
||||
command:
|
||||
- /bin/sh
|
||||
- -c
|
||||
- exec redis-cli ping
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 10
|
||||
timeoutSeconds: 5
|
||||
failureThreshold: 5
|
||||
successThreshold: 1
|
||||
readinessProbe:
|
||||
exec:
|
||||
command:
|
||||
- /bin/sh
|
||||
- -c
|
||||
- exec redis-cli ping
|
||||
initialDelaySeconds: 60
|
||||
periodSeconds: 30
|
||||
timeoutSeconds: 5
|
||||
failureThreshold: 5
|
||||
successThreshold: 1
|
||||
resources:
|
||||
{{- toYaml .Values.redis.resources | nindent 12 }}
|
||||
volumeMounts:
|
||||
- mountPath: /data
|
||||
name: "redis"
|
||||
{{- with .Values.redis.nodeSelector }}
|
||||
nodeSelector:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.redis.affinity }}
|
||||
affinity:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
{{- with .Values.redis.tolerations }}
|
||||
tolerations:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
volumeClaimTemplates:
|
||||
- metadata:
|
||||
name: "redis"
|
||||
spec:
|
||||
accessModes:
|
||||
- "ReadWriteOnce"
|
||||
resources:
|
||||
requests:
|
||||
storage: "{{ .Values.redis.volumeSize }}"
|
||||
storageClassName: {{ default .Values.global.storageClass .Values.redis.storageClass }}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
name: {{ include "deepfence-console.fullname" . }}-redis
|
||||
labels:
|
||||
{{- include "deepfence-console.labels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-redis
|
||||
spec:
|
||||
type: ClusterIP
|
||||
ports:
|
||||
- port: 6379
|
||||
targetPort: tcp
|
||||
protocol: TCP
|
||||
name: tcp
|
||||
selector:
|
||||
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
|
||||
name: {{ include "deepfence-console.fullname" . }}-redis
|
||||
{{- end }}
|
||||
Reference in New Issue
Block a user