mirror of
https://github.com/rubenhensen/k8scd.git
synced 2026-09-16 18:02:55 +02:00
Add bolletjestrui app + vic.rubenhensen.nl
Deploys ghcr.io/rubenhensen/bolletjestrui at vic.rubenhensen.nl: - bolletjestrui/ folder: deployment (SQLite on a PVC, migrate-on-start, ORIGIN + raised BODY_SIZE_LIMIT for GPX uploads), service, nginx ingress with prod-cluster-issuer TLS, PVC, and a Vault ExternalSecret (kv/bolletjestrui: site_password, admin_password, key_secret). - apps/templates/bolletjestrui-folder.yaml: ArgoCD Application. - dns: vic A record -> 46.224.26.65 (ingress LB). - renovate: watch bolletjestrui/ for image tag bumps. Committed locally, not pushed: needs the Vault secret created and the ghcr package made public first.
This commit is contained in:
@@ -0,0 +1,21 @@
|
||||
apiVersion: argoproj.io/v1alpha1
|
||||
kind: Application
|
||||
metadata:
|
||||
name: bolletjestrui
|
||||
namespace: argocd
|
||||
finalizers:
|
||||
- resources-finalizer.argocd.argoproj.io
|
||||
spec:
|
||||
project: default
|
||||
source:
|
||||
repoURL: https://github.com/rubenhensen/k8scd.git
|
||||
targetRevision: HEAD
|
||||
path: bolletjestrui
|
||||
destination:
|
||||
server: https://kubernetes.default.svc
|
||||
namespace: bolletjestrui
|
||||
syncPolicy:
|
||||
syncOptions:
|
||||
- CreateNamespace=true
|
||||
automated:
|
||||
selfHeal: true
|
||||
@@ -0,0 +1,80 @@
|
||||
apiVersion: apps/v1
|
||||
kind: Deployment
|
||||
metadata:
|
||||
labels:
|
||||
app: bolletjestrui
|
||||
name: bolletjestrui
|
||||
spec:
|
||||
replicas: 1
|
||||
selector:
|
||||
matchLabels:
|
||||
app: bolletjestrui
|
||||
strategy:
|
||||
type: Recreate
|
||||
template:
|
||||
metadata:
|
||||
labels:
|
||||
app: bolletjestrui
|
||||
spec:
|
||||
containers:
|
||||
- image: ghcr.io/rubenhensen/bolletjestrui:main-bb54c6a
|
||||
name: bolletjestrui
|
||||
ports:
|
||||
- containerPort: 3000
|
||||
protocol: TCP
|
||||
env:
|
||||
- name: DATABASE_URL
|
||||
value: /app/data/bolletjestrui.db
|
||||
- name: ORIGIN
|
||||
value: https://vic.rubenhensen.nl
|
||||
- name: PROTOCOL_HEADER
|
||||
value: x-forwarded-proto
|
||||
- name: HOST_HEADER
|
||||
value: x-forwarded-host
|
||||
# route GPX uploads can be a few MB; raise adapter-node's 512K default
|
||||
- name: BODY_SIZE_LIMIT
|
||||
value: "10M"
|
||||
- name: TZ
|
||||
value: Europe/Amsterdam
|
||||
- name: SITE_PASSWORD
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: bolletjestrui-secrets
|
||||
key: site_password
|
||||
- name: ADMIN_PASSWORD
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: bolletjestrui-secrets
|
||||
key: admin_password
|
||||
- name: KEY_SECRET
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: bolletjestrui-secrets
|
||||
key: key_secret
|
||||
resources:
|
||||
requests:
|
||||
memory: "128Mi"
|
||||
cpu: "50m"
|
||||
limits:
|
||||
memory: "512Mi"
|
||||
cpu: "500m"
|
||||
readinessProbe:
|
||||
httpGet:
|
||||
path: /login
|
||||
port: 3000
|
||||
initialDelaySeconds: 5
|
||||
periodSeconds: 10
|
||||
livenessProbe:
|
||||
httpGet:
|
||||
path: /login
|
||||
port: 3000
|
||||
initialDelaySeconds: 15
|
||||
periodSeconds: 20
|
||||
volumeMounts:
|
||||
- mountPath: /app/data
|
||||
name: data
|
||||
restartPolicy: Always
|
||||
volumes:
|
||||
- name: data
|
||||
persistentVolumeClaim:
|
||||
claimName: bolletjestrui-data
|
||||
@@ -0,0 +1,13 @@
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
labels:
|
||||
app: bolletjestrui
|
||||
name: bolletjestrui
|
||||
spec:
|
||||
ports:
|
||||
- name: "3000"
|
||||
port: 3000
|
||||
targetPort: 3000
|
||||
selector:
|
||||
app: bolletjestrui
|
||||
@@ -0,0 +1,12 @@
|
||||
apiVersion: v1
|
||||
kind: PersistentVolumeClaim
|
||||
metadata:
|
||||
labels:
|
||||
app: bolletjestrui
|
||||
name: bolletjestrui-data
|
||||
spec:
|
||||
accessModes:
|
||||
- ReadWriteOnce
|
||||
resources:
|
||||
requests:
|
||||
storage: 2Gi
|
||||
@@ -0,0 +1,25 @@
|
||||
apiVersion: external-secrets.io/v1beta1
|
||||
kind: ExternalSecret
|
||||
metadata:
|
||||
name: bolletjestrui-secrets
|
||||
spec:
|
||||
secretStoreRef:
|
||||
name: vault-backend
|
||||
kind: ClusterSecretStore
|
||||
refreshInterval: 15m
|
||||
target:
|
||||
name: bolletjestrui-secrets
|
||||
creationPolicy: Owner
|
||||
data:
|
||||
- secretKey: site_password
|
||||
remoteRef:
|
||||
key: kv/bolletjestrui
|
||||
property: site_password
|
||||
- secretKey: admin_password
|
||||
remoteRef:
|
||||
key: kv/bolletjestrui
|
||||
property: admin_password
|
||||
- secretKey: key_secret
|
||||
remoteRef:
|
||||
key: kv/bolletjestrui
|
||||
property: key_secret
|
||||
@@ -0,0 +1,26 @@
|
||||
apiVersion: networking.k8s.io/v1
|
||||
kind: Ingress
|
||||
metadata:
|
||||
name: bolletjestrui-ingress
|
||||
annotations:
|
||||
cert-manager.io/cluster-issuer: prod-cluster-issuer
|
||||
nginx.ingress.kubernetes.io/backend-protocol: "HTTP"
|
||||
nginx.ingress.kubernetes.io/ssl-passthrough: "false"
|
||||
nginx.ingress.kubernetes.io/proxy-body-size: "10m"
|
||||
spec:
|
||||
ingressClassName: nginx
|
||||
rules:
|
||||
- host: vic.rubenhensen.nl
|
||||
http:
|
||||
paths:
|
||||
- path: /
|
||||
pathType: Prefix
|
||||
backend:
|
||||
service:
|
||||
name: bolletjestrui
|
||||
port:
|
||||
number: 3000
|
||||
tls:
|
||||
- secretName: letsencrypt-prod
|
||||
hosts:
|
||||
- vic.rubenhensen.nl
|
||||
@@ -59,6 +59,10 @@ records:
|
||||
expire: 300
|
||||
type: A
|
||||
content: "46.224.26.65"
|
||||
- name: "vic"
|
||||
expire: 300
|
||||
type: A
|
||||
content: "46.224.26.65"
|
||||
- name: "@"
|
||||
expire: 300
|
||||
type: MX
|
||||
|
||||
+2
-1
@@ -16,7 +16,8 @@
|
||||
"kubernetes": {
|
||||
"managerFilePatterns": [
|
||||
"/apps/templates/.+\\.yaml$/",
|
||||
"/serpbear/.+\\.yaml$/"
|
||||
"/serpbear/.+\\.yaml$/",
|
||||
"/bolletjestrui/.+\\.yaml$/"
|
||||
]
|
||||
},
|
||||
"customManagers": [
|
||||
|
||||
Reference in New Issue
Block a user