temporal: Support huge cookie
This commit is contained in:
@@ -8,6 +8,8 @@ metadata:
|
|||||||
cert-manager.io/cluster-issuer: {{ .Values.clusterConfig.ingress_clusterissuer }}
|
cert-manager.io/cluster-issuer: {{ .Values.clusterConfig.ingress_clusterissuer }}
|
||||||
nginx.ingress.kubernetes.io/backend-protocol: HTTP
|
nginx.ingress.kubernetes.io/backend-protocol: HTTP
|
||||||
nginx.ingress.kubernetes.io/ssl-redirect: "true"
|
nginx.ingress.kubernetes.io/ssl-redirect: "true"
|
||||||
|
nginx.ingress.kubernetes.io/proxy-buffer-size: "16k"
|
||||||
|
nginx.ingress.kubernetes.io/proxy-busy-buffers-size: "24k"
|
||||||
oceanbox.io/expose: internal
|
oceanbox.io/expose: internal
|
||||||
labels:
|
labels:
|
||||||
app.kubernetes.io/name: temporal
|
app.kubernetes.io/name: temporal
|
||||||
|
|||||||
@@ -1,5 +1,4 @@
|
|||||||
server:
|
server:
|
||||||
# 2 replicas per role for HA; per-role blocks inherit this.
|
|
||||||
replicaCount: 2
|
replicaCount: 2
|
||||||
config:
|
config:
|
||||||
logLevel: "info"
|
logLevel: "info"
|
||||||
@@ -24,7 +23,7 @@ server:
|
|||||||
maxConns: 20
|
maxConns: 20
|
||||||
maxIdleConns: 20
|
maxIdleConns: 20
|
||||||
maxConnLifetime: "1h"
|
maxConnLifetime: "1h"
|
||||||
# Postgres 12+ gives advanced visibility; no Elasticsearch needed.
|
# NOTE: Postgres 12+ gives advanced visibility; no Elasticsearch needed.
|
||||||
visibility:
|
visibility:
|
||||||
sql:
|
sql:
|
||||||
createDatabase: false
|
createDatabase: false
|
||||||
@@ -45,7 +44,6 @@ server:
|
|||||||
timerType: histogram
|
timerType: histogram
|
||||||
listenAddress: "0.0.0.0:9090"
|
listenAddress: "0.0.0.0:9090"
|
||||||
|
|
||||||
# this cluster's Prometheus scrapes via ServiceMonitor, not pod annotations
|
|
||||||
metrics:
|
metrics:
|
||||||
serviceMonitor:
|
serviceMonitor:
|
||||||
enabled: true
|
enabled: true
|
||||||
@@ -73,7 +71,6 @@ server:
|
|||||||
app.kubernetes.io/component: frontend
|
app.kubernetes.io/component: frontend
|
||||||
|
|
||||||
history:
|
history:
|
||||||
# memory-heavy (shard/mutable-state cache)
|
|
||||||
resources:
|
resources:
|
||||||
requests:
|
requests:
|
||||||
cpu: 250m
|
cpu: 250m
|
||||||
@@ -144,7 +141,7 @@ web:
|
|||||||
app.kubernetes.io/name: temporal
|
app.kubernetes.io/name: temporal
|
||||||
app.kubernetes.io/instance: temporal
|
app.kubernetes.io/instance: temporal
|
||||||
app.kubernetes.io/component: web
|
app.kubernetes.io/component: web
|
||||||
# native OIDC SSO via Entra ID (same oceanbox-oidc secret as Grafana); gates UI login only
|
# NOTE: native OIDC SSO via Entra ID (same oceanbox-oidc secret as Grafana); gates UI login only
|
||||||
additionalEnv:
|
additionalEnv:
|
||||||
- name: TEMPORAL_AUTH_ENABLED
|
- name: TEMPORAL_AUTH_ENABLED
|
||||||
value: "true"
|
value: "true"
|
||||||
@@ -165,12 +162,11 @@ web:
|
|||||||
- name: TEMPORAL_AUTH_CALLBACK_URL
|
- name: TEMPORAL_AUTH_CALLBACK_URL
|
||||||
value: "https://temporal.ekman.oceanbox.io/auth/sso/callback"
|
value: "https://temporal.ekman.oceanbox.io/auth/sso/callback"
|
||||||
- name: TEMPORAL_AUTH_SCOPES
|
- name: TEMPORAL_AUTH_SCOPES
|
||||||
value: "openid,profile,email"
|
value: "openid,profile,email,offline_access"
|
||||||
|
|
||||||
schema:
|
schema:
|
||||||
useHelmHooks: false
|
useHelmHooks: false
|
||||||
# run as an ArgoCD sync hook so the controller-mutated Job (auto selector +
|
# NOTE: run as an ArgoCD sync hook so the controller-mutated Job isn't diffed and stays OutOfSync forever
|
||||||
# controller-uid/job-name labels) isn't diffed and stays OutOfSync forever
|
|
||||||
jobAnnotations:
|
jobAnnotations:
|
||||||
argocd.argoproj.io/hook: Sync
|
argocd.argoproj.io/hook: Sync
|
||||||
argocd.argoproj.io/hook-delete-policy: BeforeHookCreation
|
argocd.argoproj.io/hook-delete-policy: BeforeHookCreation
|
||||||
|
|||||||
Reference in New Issue
Block a user