fix: fix fixes
This commit is contained in:
@@ -2,7 +2,7 @@ apiVersion: rbac.authorization.k8s.io/v1
|
|||||||
kind: Role
|
kind: Role
|
||||||
metadata:
|
metadata:
|
||||||
name: prod-sorcerer
|
name: prod-sorcerer
|
||||||
namespace: prod
|
namespace: prod-sorcerer
|
||||||
rules:
|
rules:
|
||||||
- apiGroups:
|
- apiGroups:
|
||||||
- ""
|
- ""
|
||||||
@@ -28,7 +28,7 @@ apiVersion: rbac.authorization.k8s.io/v1
|
|||||||
kind: RoleBinding
|
kind: RoleBinding
|
||||||
metadata:
|
metadata:
|
||||||
name: prod-sorcerer
|
name: prod-sorcerer
|
||||||
namespace: prod
|
namespace: prod-sorcerer
|
||||||
roleRef:
|
roleRef:
|
||||||
apiGroup: rbac.authorization.k8s.io
|
apiGroup: rbac.authorization.k8s.io
|
||||||
kind: Role
|
kind: Role
|
||||||
@@ -36,4 +36,4 @@ roleRef:
|
|||||||
subjects:
|
subjects:
|
||||||
- kind: ServiceAccount
|
- kind: ServiceAccount
|
||||||
name: prod-sorcerer
|
name: prod-sorcerer
|
||||||
namespace: prod
|
namespace: prod-sorcerer
|
||||||
|
|||||||
@@ -1,11 +1,11 @@
|
|||||||
apiVersion: v1
|
# apiVersion: v1
|
||||||
kind: Secret
|
# kind: Secret
|
||||||
metadata:
|
# metadata:
|
||||||
annotations:
|
# annotations:
|
||||||
kyverno/clone: "true"
|
# kyverno/clone: "true"
|
||||||
name: prod-sorcerer-env
|
# name: prod-sorcerer-env
|
||||||
type: Opaque
|
# type: Opaque
|
||||||
data:
|
# data:
|
||||||
---
|
---
|
||||||
apiVersion: v1
|
apiVersion: v1
|
||||||
kind: Secret
|
kind: Secret
|
||||||
@@ -14,4 +14,4 @@ metadata:
|
|||||||
kyverno/clone: "true"
|
kyverno/clone: "true"
|
||||||
name: azure-keyvault
|
name: azure-keyvault
|
||||||
type: Opaque
|
type: Opaque
|
||||||
data:
|
data:
|
||||||
|
|||||||
@@ -2,7 +2,7 @@ apiVersion: rbac.authorization.k8s.io/v1
|
|||||||
kind: Role
|
kind: Role
|
||||||
metadata:
|
metadata:
|
||||||
name: staging-sorcerer
|
name: staging-sorcerer
|
||||||
namespace: staging
|
namespace: staging-sorcerer
|
||||||
rules:
|
rules:
|
||||||
- apiGroups:
|
- apiGroups:
|
||||||
- ""
|
- ""
|
||||||
@@ -28,7 +28,7 @@ apiVersion: rbac.authorization.k8s.io/v1
|
|||||||
kind: RoleBinding
|
kind: RoleBinding
|
||||||
metadata:
|
metadata:
|
||||||
name: staging-sorcerer
|
name: staging-sorcerer
|
||||||
namespace: staging
|
namespace: staging-sorcerer
|
||||||
roleRef:
|
roleRef:
|
||||||
apiGroup: rbac.authorization.k8s.io
|
apiGroup: rbac.authorization.k8s.io
|
||||||
kind: Role
|
kind: Role
|
||||||
@@ -36,4 +36,4 @@ roleRef:
|
|||||||
subjects:
|
subjects:
|
||||||
- kind: ServiceAccount
|
- kind: ServiceAccount
|
||||||
name: staging-sorcerer
|
name: staging-sorcerer
|
||||||
namespace: staging
|
namespace: staging-sorcerer
|
||||||
|
|||||||
@@ -1,11 +1,11 @@
|
|||||||
apiVersion: v1
|
# apiVersion: v1
|
||||||
kind: Secret
|
# kind: Secret
|
||||||
metadata:
|
# metadata:
|
||||||
annotations:
|
# annotations:
|
||||||
kyverno/clone: "true"
|
# kyverno/clone: "true"
|
||||||
name: staging-sorcerer-env
|
# name: staging-sorcerer-env
|
||||||
type: Opaque
|
# type: Opaque
|
||||||
data:
|
# data:
|
||||||
---
|
---
|
||||||
apiVersion: v1
|
apiVersion: v1
|
||||||
kind: Secret
|
kind: Secret
|
||||||
@@ -14,4 +14,4 @@ metadata:
|
|||||||
kyverno/clone: "true"
|
kyverno/clone: "true"
|
||||||
name: azure-keyvault
|
name: azure-keyvault
|
||||||
type: Opaque
|
type: Opaque
|
||||||
data:
|
data:
|
||||||
|
|||||||
@@ -1,6 +1,35 @@
|
|||||||
replicaCount: 2
|
replicaCount: 1
|
||||||
|
|
||||||
|
image:
|
||||||
|
tag: latest
|
||||||
|
|
||||||
|
podAnnotations:
|
||||||
|
dapr.io/app-id: "prod-sorcerer"
|
||||||
|
dapr.io/enabled: "true"
|
||||||
|
dapr.io/app-port: "8085"
|
||||||
|
dapr.io/config: "tracing"
|
||||||
|
dapr.io/app-protocol: "http"
|
||||||
|
dapr.io/log-as-json: "true"
|
||||||
|
dapr.io/sidecar-cpu-request: "10m"
|
||||||
|
dapr.io/sidecar-memory-request: "50Mi"
|
||||||
|
# dapr.io/sidecar-cpu-limit: "300m"
|
||||||
|
# dapr.io/sidecar-memory-limit: "1000Mi"
|
||||||
|
|
||||||
|
env:
|
||||||
|
- name: APP_VERSION
|
||||||
|
value: "0.0.0"
|
||||||
|
- name: LOG_LEVEL
|
||||||
|
value: "2"
|
||||||
|
- name: REDIS_USER
|
||||||
|
value: default
|
||||||
|
- name: REDIS_PASSWORD
|
||||||
|
valueFrom:
|
||||||
|
secretKeyRef:
|
||||||
|
name: prod-redis
|
||||||
|
key: redis-password
|
||||||
|
|
||||||
ingress:
|
ingress:
|
||||||
|
enabled: true
|
||||||
annotations:
|
annotations:
|
||||||
cert-manager.io/cluster-issuer: letsencrypt-production
|
cert-manager.io/cluster-issuer: letsencrypt-production
|
||||||
nginx.ingress.kubernetes.io/affinity: "cookie"
|
nginx.ingress.kubernetes.io/affinity: "cookie"
|
||||||
|
|||||||
Reference in New Issue
Block a user