added repo

This commit is contained in:
Your Name
2026-08-26 03:39:42 +05:30
parent 45c25a95af
commit b8575bb8b9
6889 changed files with 1217125 additions and 0 deletions
@@ -0,0 +1,113 @@
{{- if .Values.fileserver.create }}
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
name: {{ include "deepfence-console.fullname" . }}-file-server
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-file-server
spec:
serviceName: {{ include "deepfence-console.fullname" . }}-file-server
replicas: 1
selector:
matchLabels:
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
name: {{ include "deepfence-console.fullname" . }}-file-server
template:
metadata:
{{- with .Values.fileserver.podAnnotations }}
annotations:
{{- toYaml . | nindent 8 }}
{{- end }}
labels:
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
name: {{ include "deepfence-console.fullname" . }}-file-server
spec:
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
securityContext:
{{- toYaml .Values.fileserver.podSecurityContext | nindent 8 }}
containers:
- name: fileserver
securityContext:
{{- toYaml .Values.fileserver.securityContext | nindent 12 }}
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.fileserver.image.repository }}:{{ default .Values.global.imageTag .Values.fileserver.image.tag }}"
imagePullPolicy: {{ .Values.fileserver.image.pullPolicy }}
envFrom:
- secretRef:
name: {{ include "deepfence-console.fullname" . }}-file-server-secret
ports:
- name: http
containerPort: 9000
protocol: TCP
- name: ui
containerPort: 9090
protocol: TCP
livenessProbe:
httpGet:
path: /status
port: http
initialDelaySeconds: 60
periodSeconds: 10
timeoutSeconds: 5
failureThreshold: 5
successThreshold: 1
readinessProbe:
httpGet:
path: /status
port: http
initialDelaySeconds: 60
periodSeconds: 10
timeoutSeconds: 5
failureThreshold: 5
successThreshold: 1
resources:
{{- toYaml .Values.fileserver.resources | nindent 12 }}
volumeMounts:
- mountPath: /data
name: "file-server"
{{- with .Values.fileserver.nodeSelector }}
nodeSelector:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.fileserver.affinity }}
affinity:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.fileserver.tolerations }}
tolerations:
{{- toYaml . | nindent 8 }}
{{- end }}
volumeClaimTemplates:
- metadata:
name: "file-server"
spec:
accessModes:
- "ReadWriteOnce"
resources:
requests:
storage: "{{ .Values.fileserver.volumeSize }}"
storageClassName: {{ default .Values.global.storageClass .Values.fileserver.storageClass }}
---
apiVersion: v1
kind: Service
metadata:
name: {{ include "deepfence-console.fullname" . }}-file-server
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-file-server
spec:
type: ClusterIP
ports:
- name: http
port: 9000
targetPort: http
protocol: TCP
- name: ui
port: 9090
targetPort: ui
protocol: TCP
selector:
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-file-server
{{- end }}
@@ -0,0 +1,15 @@
{{- if .Values.fileserver.create }}
---
apiVersion: v1
kind: Secret
type: Opaque
metadata:
name: {{ include "deepfence-console.fullname" . }}-file-server-secret
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-file-server-secret
stringData:
{{- range $k, $v := .Values.fileserver.secrets }}
{{ $k }}: {{ $v }}
{{- end }}
{{- end }}
@@ -0,0 +1,14 @@
{{- if .Values.kafka.create }}
---
apiVersion: v1
kind: ConfigMap
metadata:
name: {{ include "deepfence-console.fullname" . }}-kafka-broker-config
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-kafka-broker-config
data:
{{- range $k, $v := .Values.kafka.config }}
{{ $k }}: {{ $v | quote }}
{{- end }}
{{- end }}
@@ -0,0 +1,133 @@
{{- if .Values.kafka.create }}
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
spec:
serviceName: {{ include "deepfence-console.fullname" . }}-kafka-broker
replicas: {{ .Values.kafka.replicaCount }}
selector:
matchLabels:
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
template:
metadata:
{{- with .Values.kafka.podAnnotations }}
annotations:
{{- toYaml . | nindent 8 }}
{{- end }}
labels:
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
spec:
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
securityContext:
{{- toYaml .Values.kafka.podSecurityContext | nindent 8 }}
affinity:
podAntiAffinity:
preferredDuringSchedulingIgnoredDuringExecution:
- weight: 1
podAffinityTerm:
labelSelector:
matchExpressions:
- key: name
operator: In
values:
- kafka-broker
topologyKey: kubernetes.io/hostname
initContainers:
- name: init
image: busybox
imagePullPolicy: IfNotPresent
securityContext:
privileged: true
command: ["/bin/chmod","-R","777", "/data"]
volumeMounts:
- name: "kafka-broker"
mountPath: /data
containers:
- name: kafka
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.kafka.image.repository }}:{{ default .Values.global.imageTag .Values.kafka.image.tag }}"
imagePullPolicy: {{ .Values.kafka.image.pullPolicy }}
ports:
- containerPort: 9092
- containerPort: 9093
env:
- name: POD_NAME
valueFrom:
fieldRef:
fieldPath: metadata.name
- name: NAMESPACE
valueFrom:
fieldRef:
fieldPath: metadata.namespace
- name: REPLICAS
value: "{{ .Values.kafka.replicaCount }}"
- name: SERVICE
value: {{ include "deepfence-console.fullname" . }}-kafka-broker
- name: KAFKA_LOG_DIRS
value: /data/kafka
envFrom:
- configMapRef:
name: {{ include "deepfence-console.fullname" . }}-kafka-broker-config
livenessProbe:
tcpSocket:
port: 9092
initialDelaySeconds: 120
periodSeconds: 30
# readinessProbe:
# tcpSocket:
# port: 9092
# initialDelaySeconds: 120
# periodSeconds: 30
resources:
{{- toYaml .Values.kafka.resources | nindent 12 }}
volumeMounts:
- name: "kafka-broker"
mountPath: /data
{{- with .Values.kafka.nodeSelector }}
nodeSelector:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.kafka.tolerations }}
tolerations:
{{- toYaml . | nindent 8 }}
{{- end }}
volumeClaimTemplates:
- metadata:
name: "kafka-broker"
spec:
accessModes:
- "ReadWriteOnce"
resources:
requests:
storage: "{{ .Values.kafka.volumeSize }}"
storageClassName: {{ default .Values.global.storageClass .Values.kafka.storageClass }}
---
apiVersion: v1
kind: Service
metadata:
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
spec:
type: ClusterIP
clusterIP: None
selector:
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
name: {{ include "deepfence-console.fullname" . }}-kafka-broker
ports:
- name: '9092'
port: 9092
protocol: TCP
targetPort: 9092
- name: '9093'
port: 9093
protocol: TCP
targetPort: 9093
{{- end }}
@@ -0,0 +1,14 @@
{{- if .Values.neo4j.create }}
---
apiVersion: v1
kind: ConfigMap
metadata:
name: {{ include "deepfence-console.fullname" . }}-neo4j-config
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-neo4j-config
data:
{{- range $k, $v := .Values.neo4j.config }}
{{ $k }}: {{ $v | quote }}
{{- end }}
{{- end }}
@@ -0,0 +1,113 @@
{{- if .Values.neo4j.create }}
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
name: {{ include "deepfence-console.fullname" . }}-neo4j
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-neo4j
spec:
serviceName: {{ include "deepfence-console.fullname" . }}-neo4j
replicas: 1
selector:
matchLabels:
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
name: {{ include "deepfence-console.fullname" . }}-neo4j
template:
metadata:
{{- with .Values.neo4j.podAnnotations }}
annotations:
{{- toYaml . | nindent 8 }}
{{- end }}
labels:
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
name: {{ include "deepfence-console.fullname" . }}-neo4j
spec:
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
securityContext:
{{- toYaml .Values.neo4j.podSecurityContext | nindent 8 }}
containers:
- name: neo4j
securityContext:
{{- toYaml .Values.neo4j.securityContext | nindent 12 }}
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.neo4j.image.repository }}:{{ default .Values.global.imageTag .Values.neo4j.image.tag }}"
imagePullPolicy: {{ .Values.neo4j.image.pullPolicy }}
envFrom:
- secretRef:
name: {{ include "deepfence-console.fullname" . }}-neo4j-secret
- configMapRef:
name: {{ include "deepfence-console.fullname" . }}-neo4j-config
ports:
- name: ui
containerPort: 7474
protocol: TCP
- name: http
containerPort: 7687
protocol: TCP
livenessProbe:
tcpSocket:
port: http
initialDelaySeconds: 60
periodSeconds: 30
readinessProbe:
tcpSocket:
port: http
initialDelaySeconds: 60
periodSeconds: 30
resources:
{{- toYaml .Values.neo4j.resources | nindent 12 }}
volumeMounts:
- name: "neo4j"
mountPath: /data
- name: "neo4j"
mountPath: /logs
- name: "neo4j"
mountPath: /plugins
- name: "neo4j"
mountPath: /backups
{{- with .Values.neo4j.nodeSelector }}
nodeSelector:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.neo4j.affinity }}
affinity:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.neo4j.tolerations }}
tolerations:
{{- toYaml . | nindent 8 }}
{{- end }}
volumeClaimTemplates:
- metadata:
name: "neo4j"
spec:
accessModes:
- "ReadWriteOnce"
resources:
requests:
storage: "{{ .Values.neo4j.volumeSize }}"
storageClassName: {{ default .Values.global.storageClass .Values.neo4j.storageClass }}
---
apiVersion: v1
kind: Service
metadata:
name: {{ include "deepfence-console.fullname" . }}-neo4j
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-neo4j
spec:
type: ClusterIP
ports:
- name: http
port: 7687
targetPort: 7687
protocol: TCP
- name: ui
port: 7474
targetPort: 7474
protocol: TCP
selector:
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-neo4j
{{- end }}
@@ -0,0 +1,15 @@
{{- if .Values.neo4j.create }}
---
apiVersion: v1
kind: Secret
type: Opaque
metadata:
name: {{ include "deepfence-console.fullname" . }}-neo4j-secret
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-neo4j-secret
stringData:
{{- range $k, $v := .Values.neo4j.secrets }}
{{ $k }}: {{ $v }}
{{- end }}
{{- end }}
@@ -0,0 +1,110 @@
{{- if .Values.postgres.create }}
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
name: {{ include "deepfence-console.fullname" . }}-postgres
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-postgres
spec:
serviceName: {{ include "deepfence-console.fullname" . }}-postgres
replicas: 1
selector:
matchLabels:
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
name: {{ include "deepfence-console.fullname" . }}-postgres
template:
metadata:
{{- with .Values.postgres.podAnnotations }}
annotations:
{{- toYaml . | nindent 8 }}
{{- end }}
labels:
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
name: {{ include "deepfence-console.fullname" . }}-postgres
spec:
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
securityContext:
{{- toYaml .Values.postgres.podSecurityContext | nindent 8 }}
containers:
- name: postgres
securityContext:
{{- toYaml .Values.postgres.securityContext | nindent 12 }}
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.postgres.image.repository }}:{{ default .Values.global.imageTag .Values.postgres.image.tag }}"
imagePullPolicy: {{ .Values.postgres.image.pullPolicy }}
envFrom:
- secretRef:
name: {{ include "deepfence-console.fullname" . }}-postgres-secret
ports:
- name: tcp
containerPort: 5432
protocol: TCP
livenessProbe:
exec:
command:
- /bin/sh
- -c
- exec pg_isready -U ${POSTGRES_USER} -d ${POSTGRES_DB}
initialDelaySeconds: 60
periodSeconds: 30
timeoutSeconds: 5
failureThreshold: 5
successThreshold: 1
readinessProbe:
exec:
command:
- /bin/sh
- -c
- exec pg_isready -U ${POSTGRES_USER} -d ${POSTGRES_DB}
initialDelaySeconds: 60
periodSeconds: 30
timeoutSeconds: 5
failureThreshold: 5
successThreshold: 1
resources:
{{- toYaml .Values.postgres.resources | nindent 12 }}
volumeMounts:
- mountPath: /data
name: "postgres"
{{- with .Values.postgres.nodeSelector }}
nodeSelector:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.postgres.affinity }}
affinity:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.postgres.tolerations }}
tolerations:
{{- toYaml . | nindent 8 }}
{{- end }}
volumeClaimTemplates:
- metadata:
name: "postgres"
spec:
accessModes:
- "ReadWriteOnce"
resources:
requests:
storage: "{{ .Values.postgres.volumeSize }}"
storageClassName: {{ default .Values.global.storageClass .Values.postgres.storageClass }}
---
apiVersion: v1
kind: Service
metadata:
name: {{ include "deepfence-console.fullname" . }}-postgres
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-postgres
spec:
type: ClusterIP
ports:
- name: tcp
port: 5432
targetPort: tcp
protocol: TCP
selector:
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-postgres
{{- end }}
@@ -0,0 +1,15 @@
{{- if .Values.postgres.create }}
---
kind: Secret
apiVersion: v1
type: Opaque
metadata:
name: {{ include "deepfence-console.fullname" . }}-postgres-secret
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-postgres-secret
stringData:
{{- range $k, $v := .Values.postgres.secrets }}
{{ $k }}: {{ $v }}
{{- end }}
{{- end }}
@@ -0,0 +1,107 @@
{{- if .Values.redis.create }}
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
name: {{ include "deepfence-console.fullname" . }}-redis
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-redis
spec:
serviceName: {{ include "deepfence-console.fullname" . }}-redis
replicas: 1
selector:
matchLabels:
{{- include "deepfence-console.selectorLabels" . | nindent 6 }}
name: {{ include "deepfence-console.fullname" . }}-redis
template:
metadata:
{{- with .Values.redis.podAnnotations }}
annotations:
{{- toYaml . | nindent 8 }}
{{- end }}
labels:
{{- include "deepfence-console.selectorLabels" . | nindent 8 }}
name: {{ include "deepfence-console.fullname" . }}-redis
spec:
serviceAccountName: {{ include "deepfence-console.serviceAccountName" . }}
securityContext:
{{- toYaml .Values.redis.podSecurityContext | nindent 8 }}
containers:
- name: redis
securityContext:
{{- toYaml .Values.redis.securityContext | nindent 12 }}
image: "{{ .Values.global.imageRepoPrefix }}/{{ .Values.redis.image.repository }}:{{ default .Values.global.imageTag .Values.redis.image.tag }}"
imagePullPolicy: {{ .Values.redis.image.pullPolicy }}
ports:
- name: tcp
containerPort: 6379
protocol: TCP
livenessProbe:
exec:
command:
- /bin/sh
- -c
- exec redis-cli ping
initialDelaySeconds: 60
periodSeconds: 10
timeoutSeconds: 5
failureThreshold: 5
successThreshold: 1
readinessProbe:
exec:
command:
- /bin/sh
- -c
- exec redis-cli ping
initialDelaySeconds: 60
periodSeconds: 30
timeoutSeconds: 5
failureThreshold: 5
successThreshold: 1
resources:
{{- toYaml .Values.redis.resources | nindent 12 }}
volumeMounts:
- mountPath: /data
name: "redis"
{{- with .Values.redis.nodeSelector }}
nodeSelector:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.redis.affinity }}
affinity:
{{- toYaml . | nindent 8 }}
{{- end }}
{{- with .Values.redis.tolerations }}
tolerations:
{{- toYaml . | nindent 8 }}
{{- end }}
volumeClaimTemplates:
- metadata:
name: "redis"
spec:
accessModes:
- "ReadWriteOnce"
resources:
requests:
storage: "{{ .Values.redis.volumeSize }}"
storageClassName: {{ default .Values.global.storageClass .Values.redis.storageClass }}
---
apiVersion: v1
kind: Service
metadata:
name: {{ include "deepfence-console.fullname" . }}-redis
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-redis
spec:
type: ClusterIP
ports:
- port: 6379
targetPort: tcp
protocol: TCP
name: tcp
selector:
{{- include "deepfence-console.selectorLabels" . | nindent 4 }}
name: {{ include "deepfence-console.fullname" . }}-redis
{{- end }}