Compare commits
157 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 6b442b728a | |||
| d4dceafb8c | |||
| 1ea019717e | |||
| 6e118f5a3a | |||
| d6a43ad78b | |||
| 250e3bb9bb | |||
| d6d463e866 | |||
| f6544c3ce7 | |||
| 11538db808 | |||
| 8f00abdf28 | |||
| d8fe8796c2 | |||
| d5a097793f | |||
| 529a73d932 | |||
| 262bc9b810 | |||
| d077a2945e | |||
| 1d75289cfe | |||
| 11050a71b2 | |||
| 9da194cb69 | |||
| 0e007eed23 | |||
| 975ea5b9d2 | |||
| e2cc315694 | |||
| 5107c79885 | |||
| ffcc046e38 | |||
| 89f75af049 | |||
| 9784fa10c4 | |||
| ab52e540b5 | |||
| 6f35053842 | |||
| 6ae9a99b8a | |||
| 25793b75f1 | |||
| 2904ec7aca | |||
| 8fd615eb68 | |||
| 515998e708 | |||
| 89d529def1 | |||
| 703933a222 | |||
| 0a97af35a0 | |||
| a7716a912c | |||
| 4b5a5f9885 | |||
| 033c3a2694 | |||
| 196023b1fa | |||
| 35cdd062df | |||
| 4941c7bb15 | |||
| 85a4e06740 | |||
| 93adac3a24 | |||
| 3f736dd3b2 | |||
| 0af30526ba | |||
| 8090c382fd | |||
| 76a11c16eb | |||
| a118ca9102 | |||
| c90c2015d7 | |||
| 20ca563537 | |||
| 107dba9bf8 | |||
| 7bfa2d54a4 | |||
| 18e8bb4db8 | |||
| c8dd48b104 | |||
| 04c1de1467 | |||
| 17f2acedbf | |||
| e1dce09027 | |||
| 66c17604c6 | |||
| 187403470a | |||
| 8f9b299c46 | |||
| c17d3d77d2 | |||
| 731ac3d7d5 | |||
| 2ccc680abc | |||
| ad73ae43a1 | |||
| 2c6c85df47 | |||
| 6a5d02b21b | |||
| b96697689e | |||
| a7b26bbe6f | |||
| 0b74f8f246 | |||
| 8ba289e248 | |||
| 386591401b | |||
| 34730f5407 | |||
| 0799662bd7 | |||
| 137225aae2 | |||
| dbbb78b2b1 | |||
| f2b5a734d6 | |||
| 0599402bdf | |||
| 1872b234b8 | |||
| 3fcba505ed | |||
| ba81692477 | |||
| d77ca493bc | |||
| b9e041e09a | |||
| 668a62585e | |||
| 53cb75335e | |||
| 3736bdc92a | |||
| b64ed0bef5 | |||
| c210ee222f | |||
| 224b310b71 | |||
| cbb1e367af | |||
| fbc2b73f49 | |||
| 1ef3600b56 | |||
| 84902910cc | |||
| 9aff02ea24 | |||
| 488c95048d | |||
| a5f23660e7 | |||
| 6278918f62 | |||
| d4aeacbc88 | |||
| a882d2b296 | |||
| e3f753b2d7 | |||
| 4958cbc794 | |||
| 933f05bbf4 | |||
| 754997d29f | |||
| 5a5d3272c1 | |||
| c7fd259ee4 | |||
| eaab0b917f | |||
| ada80c434f | |||
| afbc7f53b5 | |||
| 0619a824e4 | |||
| 0cab53df67 | |||
| d88e17efcd | |||
| c5ecd5986d | |||
| 45393e99e3 | |||
| 64c7d13104 | |||
| 0efd5341c8 | |||
| 923263f27e | |||
| c3c7efa2ec | |||
| b6f00d0140 | |||
| 9119f221ca | |||
| feffc4a0dd | |||
| 603be0fc8e | |||
| a89b4e1678 | |||
| f28a8a87bb | |||
| e72a6e482e | |||
| a8f17a910b | |||
| d06ecd7502 | |||
| 27fabf9b24 | |||
| 581240bec5 | |||
| 63f0349879 | |||
| 8eb500a99b | |||
| 6c53ee8d23 | |||
| c8aa1862c6 | |||
| bd6d2e5825 | |||
| b69c377696 | |||
| 5255c165fc | |||
| 5fa5ccd197 | |||
| 15ad09a55c | |||
| 15f6f3842f | |||
| 653828d1a1 | |||
| 9dbd91280d | |||
| 45b4623531 | |||
| f2484fc1fc | |||
| 2aa025296f | |||
| c727cbd38b | |||
| 95e1bc2bce | |||
| cf6071ee4e | |||
| 89c01c83ea | |||
| c796aacfec | |||
| 26ae14105a | |||
| 17dcd78a31 | |||
| 3016a8d0f3 | |||
| 16d9f1df34 | |||
| 3fe182f6ba | |||
| 91a305117c | |||
| 62b8ddb6c7 | |||
| 3e80270ec9 | |||
| 26727e23cd | |||
| 1f86ec4702 |
@@ -7,7 +7,6 @@ spec:
|
|||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: flux-system
|
|
||||||
path: ./kubernetes/apps/adguard-home/app
|
path: ./kubernetes/apps/adguard-home/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
|
|||||||
@@ -7,7 +7,6 @@ spec:
|
|||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: flux-system
|
|
||||||
path: ./kubernetes/apps/capacitor/app
|
path: ./kubernetes/apps/capacitor/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
|
|||||||
@@ -2,7 +2,7 @@ apiVersion: kustomize.toolkit.fluxcd.io/v1
|
|||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
metadata:
|
metadata:
|
||||||
name: code-server-secrets
|
name: code-server-secrets
|
||||||
namespace: code-server
|
namespace: flux-system
|
||||||
spec:
|
spec:
|
||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
@@ -20,7 +20,7 @@ spec:
|
|||||||
decryption:
|
decryption:
|
||||||
provider: sops
|
provider: sops
|
||||||
secretRef:
|
secretRef:
|
||||||
name: code-server-sops-age
|
name: sops-age
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
@@ -40,7 +40,7 @@ spec:
|
|||||||
name: flux-system
|
name: flux-system
|
||||||
dependsOn:
|
dependsOn:
|
||||||
- name: code-server-secrets
|
- name: code-server-secrets
|
||||||
namespace: code-server
|
namespace: flux-system
|
||||||
postBuild:
|
postBuild:
|
||||||
substituteFrom:
|
substituteFrom:
|
||||||
- kind: Secret
|
- kind: Secret
|
||||||
|
|||||||
31
kubernetes/apps/dokuwiki/app/ingress.yaml
Normal file
31
kubernetes/apps/dokuwiki/app/ingress.yaml
Normal file
@@ -0,0 +1,31 @@
|
|||||||
|
apiVersion: networking.k8s.io/v1
|
||||||
|
kind: Ingress
|
||||||
|
metadata:
|
||||||
|
name: dokuwiki-ingress
|
||||||
|
namespace: dokuwiki
|
||||||
|
annotations:
|
||||||
|
nginx.ingress.kubernetes.io/ssl-redirect: "false"
|
||||||
|
nginx.ingress.kubernetes.io/use-regex: "true"
|
||||||
|
spec:
|
||||||
|
ingressClassName: nginx
|
||||||
|
rules:
|
||||||
|
- host: "dokuwiki.cluster.local"
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- pathType: Prefix
|
||||||
|
path: "/"
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: dokuwiki-dokuwiki
|
||||||
|
port:
|
||||||
|
number: 18000
|
||||||
|
- host: "dokuwiki.cluster.edward.sydney"
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- pathType: Prefix
|
||||||
|
path: "/"
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: dokuwiki-dokuwiki
|
||||||
|
port:
|
||||||
|
number: 18000
|
||||||
34
kubernetes/apps/dokuwiki/app/release.yaml
Normal file
34
kubernetes/apps/dokuwiki/app/release.yaml
Normal file
@@ -0,0 +1,34 @@
|
|||||||
|
apiVersion: helm.toolkit.fluxcd.io/v2
|
||||||
|
kind: HelmRelease
|
||||||
|
metadata:
|
||||||
|
name: dokuwiki
|
||||||
|
namespace: dokuwiki
|
||||||
|
spec:
|
||||||
|
targetNamespace: dokuwiki
|
||||||
|
chart:
|
||||||
|
spec:
|
||||||
|
chart: dokuwiki
|
||||||
|
sourceRef:
|
||||||
|
kind: HelmRepository
|
||||||
|
name: bitnami
|
||||||
|
namespace: flux-system
|
||||||
|
interval: 1h
|
||||||
|
install:
|
||||||
|
remediation:
|
||||||
|
retries: 3
|
||||||
|
values:
|
||||||
|
dokuwikiUsername: ${username}
|
||||||
|
dokuwikiPassword: ${password}
|
||||||
|
dokuwikiEmail: ${email}
|
||||||
|
dokuwikiFullName: "Edward Cheng"
|
||||||
|
dokuwikiWikiName: My Doku Wiki
|
||||||
|
containerPorts:
|
||||||
|
http: 18000
|
||||||
|
https: 18443
|
||||||
|
persistence:
|
||||||
|
existingClaim: "dokuwiki-pvc"
|
||||||
|
service:
|
||||||
|
type: ClusterIP
|
||||||
|
ports:
|
||||||
|
http: 18000
|
||||||
|
https: 18443
|
||||||
46
kubernetes/apps/dokuwiki/app/volume.yaml
Normal file
46
kubernetes/apps/dokuwiki/app/volume.yaml
Normal file
@@ -0,0 +1,46 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolume
|
||||||
|
metadata:
|
||||||
|
name: dokuwiki-pv
|
||||||
|
namespace: dokuwiki
|
||||||
|
labels:
|
||||||
|
type: local
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
capacity:
|
||||||
|
storage: 12Gi
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
persistentVolumeReclaimPolicy: Retain
|
||||||
|
local:
|
||||||
|
path: "/mnt/nfs/AppData/dokuwiki"
|
||||||
|
claimRef:
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
name: dokuwiki-pvc
|
||||||
|
namespace: dokuwiki
|
||||||
|
nodeAffinity:
|
||||||
|
required:
|
||||||
|
nodeSelectorTerms:
|
||||||
|
- matchExpressions:
|
||||||
|
- key: kubernetes.io/hostname
|
||||||
|
operator: In
|
||||||
|
values:
|
||||||
|
- rpi5-cluster-node-3
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
metadata:
|
||||||
|
name: dokuwiki-pvc
|
||||||
|
namespace: dokuwiki
|
||||||
|
labels:
|
||||||
|
name: dokuwiki-pvc
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
storage: 12Gi
|
||||||
46
kubernetes/apps/dokuwiki/dokuwiki.yaml
Normal file
46
kubernetes/apps/dokuwiki/dokuwiki.yaml
Normal file
@@ -0,0 +1,46 @@
|
|||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: dokuwiki-secrets
|
||||||
|
namespace: flux-system
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
targetNamespace: dokuwiki
|
||||||
|
path: ./dokuwiki
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: home-cluster-ops-secrets
|
||||||
|
dependsOn:
|
||||||
|
- name: repositories
|
||||||
|
namespace: flux-system
|
||||||
|
decryption:
|
||||||
|
provider: sops
|
||||||
|
secretRef:
|
||||||
|
name: sops-age
|
||||||
|
---
|
||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: dokuwiki
|
||||||
|
namespace: dokuwiki
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/apps/dokuwiki/app
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: dokuwiki-secrets
|
||||||
|
namespace: flux-system
|
||||||
|
postBuild:
|
||||||
|
substituteFrom:
|
||||||
|
- kind: Secret
|
||||||
|
name: dokuwiki-secrets
|
||||||
@@ -2,7 +2,7 @@ apiVersion: kustomize.toolkit.fluxcd.io/v1
|
|||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
metadata:
|
metadata:
|
||||||
name: gitea-secrets
|
name: gitea-secrets
|
||||||
namespace: gitea
|
namespace: flux-system
|
||||||
spec:
|
spec:
|
||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
@@ -20,7 +20,7 @@ spec:
|
|||||||
decryption:
|
decryption:
|
||||||
provider: sops
|
provider: sops
|
||||||
secretRef:
|
secretRef:
|
||||||
name: gitea-sops-age
|
name: sops-age
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
@@ -39,7 +39,7 @@ spec:
|
|||||||
name: flux-system
|
name: flux-system
|
||||||
dependsOn:
|
dependsOn:
|
||||||
- name: gitea-secrets
|
- name: gitea-secrets
|
||||||
namespace: gitea
|
namespace: flux-system
|
||||||
postBuild:
|
postBuild:
|
||||||
substituteFrom:
|
substituteFrom:
|
||||||
- kind: Secret
|
- kind: Secret
|
||||||
|
|||||||
@@ -7,7 +7,6 @@ spec:
|
|||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: flux-system
|
|
||||||
path: ./kubernetes/apps/homer/app
|
path: ./kubernetes/apps/homer/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
|
|||||||
@@ -25,12 +25,14 @@ spec:
|
|||||||
accessModes:
|
accessModes:
|
||||||
- ReadWriteOnce
|
- ReadWriteOnce
|
||||||
volumeName: jellyfin-config
|
volumeName: jellyfin-config
|
||||||
|
storageClassName: local-path
|
||||||
data:
|
data:
|
||||||
enabled: true
|
enabled: true
|
||||||
volumeClaimSpec:
|
volumeClaimSpec:
|
||||||
accessModes:
|
accessModes:
|
||||||
- ReadWriteOnce
|
- ReadWriteOnce
|
||||||
volumeName: jellyfin-data
|
volumeName: jellyfin-data
|
||||||
|
storageClassName: local-path
|
||||||
jellyfin:
|
jellyfin:
|
||||||
mediaVolumes:
|
mediaVolumes:
|
||||||
- name: movies
|
- name: movies
|
||||||
|
|||||||
@@ -20,7 +20,7 @@ spec:
|
|||||||
app.kubernetes.io/instance: kavita
|
app.kubernetes.io/instance: kavita
|
||||||
spec:
|
spec:
|
||||||
containers:
|
containers:
|
||||||
- image: jvmilazz0/kavita:latest
|
- image: jvmilazz0/kavita:0.8.1
|
||||||
imagePullPolicy: IfNotPresent
|
imagePullPolicy: IfNotPresent
|
||||||
name: kavita
|
name: kavita
|
||||||
ports:
|
ports:
|
||||||
|
|||||||
@@ -3,17 +3,15 @@ kind: Kustomization
|
|||||||
resources:
|
resources:
|
||||||
- ./adguard-home/adguard-home.yaml
|
- ./adguard-home/adguard-home.yaml
|
||||||
- ./capacitor/capacitor.yaml
|
- ./capacitor/capacitor.yaml
|
||||||
- ./cert-manager/cert-manager.yaml
|
|
||||||
- ./code-server/code-server.yaml
|
- ./code-server/code-server.yaml
|
||||||
|
- ./dokuwiki/dokuwiki.yaml
|
||||||
- ./gitea/gitea.yaml
|
- ./gitea/gitea.yaml
|
||||||
- ./homer/homer.yaml
|
- ./homer/homer.yaml
|
||||||
- ./jellyfin/jellyfin.yaml
|
- ./jellyfin/jellyfin.yaml
|
||||||
- ./kavita/kavita.yaml
|
- ./kavita/kavita.yaml
|
||||||
- ./nexus/nexus.yaml
|
- ./nexus/nexus.yaml
|
||||||
- ./podinfo/podinfo.yaml
|
- ./podinfo/podinfo.yaml
|
||||||
- ./postgresql/postgresql.yaml
|
|
||||||
- ./qbittorrent/qbittorrent.yaml
|
- ./qbittorrent/qbittorrent.yaml
|
||||||
- ./redis/redis.yaml
|
|
||||||
- ./snippet-box/snippet-box.yaml
|
- ./snippet-box/snippet-box.yaml
|
||||||
- ./sonarqube/sonarqube.yaml
|
- ./sonarqube/sonarqube.yaml
|
||||||
- ./uptime-kuma/uptime-kuma.yaml
|
- ./uptime-kuma/uptime-kuma.yaml
|
||||||
|
|||||||
@@ -22,7 +22,7 @@ spec:
|
|||||||
resources:
|
resources:
|
||||||
limits:
|
limits:
|
||||||
memory: "3Gi"
|
memory: "3Gi"
|
||||||
cpu: "500m"
|
cpu: "1"
|
||||||
requests:
|
requests:
|
||||||
memory: "2Gi"
|
memory: "2Gi"
|
||||||
cpu: "500m"
|
cpu: "500m"
|
||||||
|
|||||||
@@ -1,31 +0,0 @@
|
|||||||
apiVersion: v1
|
|
||||||
kind: PersistentVolumeClaim
|
|
||||||
metadata:
|
|
||||||
name: redis-master-pvc
|
|
||||||
namespace: redis
|
|
||||||
labels:
|
|
||||||
name: redis-master-pvc
|
|
||||||
spec:
|
|
||||||
storageClassName: local-path
|
|
||||||
volumeMode: Filesystem
|
|
||||||
accessModes:
|
|
||||||
- ReadWriteOnce
|
|
||||||
resources:
|
|
||||||
requests:
|
|
||||||
storage: 8Gi
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: PersistentVolumeClaim
|
|
||||||
metadata:
|
|
||||||
name: redis-replica-pvc
|
|
||||||
namespace: redis
|
|
||||||
labels:
|
|
||||||
name: redis-replica-pvc
|
|
||||||
spec:
|
|
||||||
storageClassName: local-path
|
|
||||||
volumeMode: Filesystem
|
|
||||||
accessModes:
|
|
||||||
- ReadWriteOnce
|
|
||||||
resources:
|
|
||||||
requests:
|
|
||||||
storage: 8Gi
|
|
||||||
@@ -7,7 +7,6 @@ spec:
|
|||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: flux-system
|
|
||||||
path: ./kubernetes/apps/snippet-box/app
|
path: ./kubernetes/apps/snippet-box/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
|
|||||||
@@ -34,7 +34,7 @@ spec:
|
|||||||
elastic: 30091
|
elastic: 30091
|
||||||
persistence:
|
persistence:
|
||||||
enabled: true
|
enabled: true
|
||||||
storageClass: "local-path"
|
storageClass: local-path
|
||||||
size: "32Gi"
|
size: "32Gi"
|
||||||
existingClaim: "sonarqube-pvc"
|
existingClaim: "sonarqube-pvc"
|
||||||
postgresql:
|
postgresql:
|
||||||
|
|||||||
@@ -2,7 +2,7 @@ apiVersion: kustomize.toolkit.fluxcd.io/v1
|
|||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
metadata:
|
metadata:
|
||||||
name: sonarqube-secrets
|
name: sonarqube-secrets
|
||||||
namespace: sonarqube
|
namespace: flux-system
|
||||||
spec:
|
spec:
|
||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
@@ -20,7 +20,7 @@ spec:
|
|||||||
decryption:
|
decryption:
|
||||||
provider: sops
|
provider: sops
|
||||||
secretRef:
|
secretRef:
|
||||||
name: sonarqube-sops-age
|
name: sops-age
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
@@ -39,7 +39,7 @@ spec:
|
|||||||
name: flux-system
|
name: flux-system
|
||||||
dependsOn:
|
dependsOn:
|
||||||
- name: sonarqube-secrets
|
- name: sonarqube-secrets
|
||||||
namespace: sonarqube
|
namespace: flux-system
|
||||||
postBuild:
|
postBuild:
|
||||||
substituteFrom:
|
substituteFrom:
|
||||||
- kind: Secret
|
- kind: Secret
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ spec:
|
|||||||
chart:
|
chart:
|
||||||
spec:
|
spec:
|
||||||
chart: uptime-kuma
|
chart: uptime-kuma
|
||||||
|
version: 2.18.1
|
||||||
sourceRef:
|
sourceRef:
|
||||||
kind: HelmRepository
|
kind: HelmRepository
|
||||||
name: irsigler
|
name: irsigler
|
||||||
|
|||||||
@@ -7,7 +7,6 @@ spec:
|
|||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: flux-system
|
|
||||||
path: ./kubernetes/apps/weave-gitops/app
|
path: ./kubernetes/apps/weave-gitops/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
|
|||||||
@@ -8,18 +8,21 @@ spec:
|
|||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: cert-manager
|
targetNamespace: cert-manager
|
||||||
path: ./kubernetes/apps/cert-manager/app
|
path: ./kubernetes/infrastructure/cert-manager/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
kind: GitRepository
|
kind: GitRepository
|
||||||
namespace: flux-system
|
namespace: flux-system
|
||||||
name: flux-system
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
metadata:
|
metadata:
|
||||||
name: clusterissuer-secrets
|
name: clusterissuer-secrets
|
||||||
namespace: cert-manager
|
namespace: flux-system
|
||||||
spec:
|
spec:
|
||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
@@ -32,12 +35,14 @@ spec:
|
|||||||
namespace: flux-system
|
namespace: flux-system
|
||||||
name: home-cluster-ops-secrets
|
name: home-cluster-ops-secrets
|
||||||
dependsOn:
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
- name: repositories
|
- name: repositories
|
||||||
namespace: flux-system
|
namespace: flux-system
|
||||||
decryption:
|
decryption:
|
||||||
provider: sops
|
provider: sops
|
||||||
secretRef:
|
secretRef:
|
||||||
name: cert-manager-sops-age
|
name: sops-age
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
@@ -49,7 +54,7 @@ spec:
|
|||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: cert-manager
|
targetNamespace: cert-manager
|
||||||
path: ./kubernetes/apps/cert-manager/clusterissuer
|
path: ./kubernetes/infrastructure/cert-manager/clusterissuer
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
kind: GitRepository
|
kind: GitRepository
|
||||||
@@ -57,7 +62,7 @@ spec:
|
|||||||
name: flux-system
|
name: flux-system
|
||||||
dependsOn:
|
dependsOn:
|
||||||
- name: clusterissuer-secrets
|
- name: clusterissuer-secrets
|
||||||
namespace: cert-manager
|
namespace: flux-system
|
||||||
- name: cert-manager
|
- name: cert-manager
|
||||||
namespace: cert-manager
|
namespace: cert-manager
|
||||||
postBuild:
|
postBuild:
|
||||||
@@ -69,7 +74,7 @@ apiVersion: kustomize.toolkit.fluxcd.io/v1
|
|||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
metadata:
|
metadata:
|
||||||
name: certificate-secrets
|
name: certificate-secrets
|
||||||
namespace: cert-manager
|
namespace: flux-system
|
||||||
spec:
|
spec:
|
||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
@@ -82,12 +87,14 @@ spec:
|
|||||||
namespace: flux-system
|
namespace: flux-system
|
||||||
name: home-cluster-ops-secrets
|
name: home-cluster-ops-secrets
|
||||||
dependsOn:
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
- name: repositories
|
- name: repositories
|
||||||
namespace: flux-system
|
namespace: flux-system
|
||||||
decryption:
|
decryption:
|
||||||
provider: sops
|
provider: sops
|
||||||
secretRef:
|
secretRef:
|
||||||
name: cert-manager-sops-age
|
name: sops-age
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
@@ -99,7 +106,7 @@ spec:
|
|||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
targetNamespace: cert-manager
|
targetNamespace: cert-manager
|
||||||
path: ./kubernetes/apps/cert-manager/certificates
|
path: ./kubernetes/infrastructure/cert-manager/certificates
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
kind: GitRepository
|
kind: GitRepository
|
||||||
@@ -107,7 +114,7 @@ spec:
|
|||||||
name: flux-system
|
name: flux-system
|
||||||
dependsOn:
|
dependsOn:
|
||||||
- name: certificate-secrets
|
- name: certificate-secrets
|
||||||
namespace: cert-manager
|
namespace: flux-system
|
||||||
- name: cert-manager
|
- name: cert-manager
|
||||||
namespace: cert-manager
|
namespace: cert-manager
|
||||||
- name: clusterissuer
|
- name: clusterissuer
|
||||||
16
kubernetes/infrastructure/consul/app/service.yaml
Normal file
16
kubernetes/infrastructure/consul/app/service.yaml
Normal file
@@ -0,0 +1,16 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: Service
|
||||||
|
metadata:
|
||||||
|
name: consul
|
||||||
|
namespace: consul
|
||||||
|
labels:
|
||||||
|
app: consul
|
||||||
|
spec:
|
||||||
|
ports:
|
||||||
|
- name: http
|
||||||
|
protocol: TCP
|
||||||
|
port: 8500
|
||||||
|
targetPort: 8500
|
||||||
|
selector:
|
||||||
|
app: consul
|
||||||
|
type: ClusterIP
|
||||||
46
kubernetes/infrastructure/consul/app/statefulset.yaml
Normal file
46
kubernetes/infrastructure/consul/app/statefulset.yaml
Normal file
@@ -0,0 +1,46 @@
|
|||||||
|
apiVersion: apps/v1
|
||||||
|
kind: StatefulSet
|
||||||
|
metadata:
|
||||||
|
name: consul
|
||||||
|
namespace: consul
|
||||||
|
labels:
|
||||||
|
app: consul
|
||||||
|
spec:
|
||||||
|
replicas: 1
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: consul
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: consul
|
||||||
|
spec:
|
||||||
|
containers:
|
||||||
|
- name: consul
|
||||||
|
image: 'consul:1.15.4'
|
||||||
|
args:
|
||||||
|
- agent
|
||||||
|
ports:
|
||||||
|
- name: http
|
||||||
|
containerPort: 8500
|
||||||
|
protocol: TCP
|
||||||
|
env:
|
||||||
|
- name: TZ
|
||||||
|
value: Australia/Sydney
|
||||||
|
volumeMounts:
|
||||||
|
- name: consul-data
|
||||||
|
mountPath: /consul/data
|
||||||
|
- name: consul-config
|
||||||
|
mountPath: /consul/config
|
||||||
|
imagePullPolicy: IfNotPresent
|
||||||
|
volumes:
|
||||||
|
- name: consul-data
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/consul/data
|
||||||
|
type: Directory
|
||||||
|
- name: consul-config
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/consul/config
|
||||||
|
type: Directory
|
||||||
|
restartPolicy: Always
|
||||||
|
serviceName: consul
|
||||||
18
kubernetes/infrastructure/consul/consul.yaml
Normal file
18
kubernetes/infrastructure/consul/consul.yaml
Normal file
@@ -0,0 +1,18 @@
|
|||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: consul
|
||||||
|
namespace: consul
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/infrastructure/consul/app
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
@@ -0,0 +1,113 @@
|
|||||||
|
kind: Deployment
|
||||||
|
apiVersion: apps/v1
|
||||||
|
metadata:
|
||||||
|
name: flask-consul
|
||||||
|
namespace: consul
|
||||||
|
labels:
|
||||||
|
app: flask-consul
|
||||||
|
spec:
|
||||||
|
replicas: 1
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: flask-consul
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: flask-consul
|
||||||
|
spec:
|
||||||
|
initContainers:
|
||||||
|
- name: wait-for-consul
|
||||||
|
image: busybox
|
||||||
|
command:
|
||||||
|
- sh
|
||||||
|
- '-c'
|
||||||
|
- >-
|
||||||
|
for i in \$(seq 1 60); do nc -z -w3 consul 8500 && exit 0 ||
|
||||||
|
sleep 5; done; exit 1
|
||||||
|
imagePullPolicy: IfNotPresent
|
||||||
|
containers:
|
||||||
|
- name: flask-consul
|
||||||
|
image: 'edeedeeed/flask_consul:v0.1.0'
|
||||||
|
ports:
|
||||||
|
- name: http-2026
|
||||||
|
containerPort: 2026
|
||||||
|
protocol: TCP
|
||||||
|
env:
|
||||||
|
- name: admin_passwd
|
||||||
|
value: ${dashboard_8919_admin_passwd}
|
||||||
|
- name: consul_token
|
||||||
|
value: ${dashboard_8919_consul_token}
|
||||||
|
- name: consul_url
|
||||||
|
value: 'http://consul:8500/v1'
|
||||||
|
- name: log_level
|
||||||
|
value: INFO
|
||||||
|
- name: TZ
|
||||||
|
value: Australia/Sydney
|
||||||
|
imagePullPolicy: Always
|
||||||
|
restartPolicy: Always
|
||||||
|
---
|
||||||
|
kind: Service
|
||||||
|
apiVersion: v1
|
||||||
|
metadata:
|
||||||
|
name: flask-consul
|
||||||
|
namespace: consul
|
||||||
|
labels:
|
||||||
|
app: flask-consul
|
||||||
|
spec:
|
||||||
|
ports:
|
||||||
|
- name: http-2026
|
||||||
|
protocol: TCP
|
||||||
|
port: 2026
|
||||||
|
targetPort: 2026
|
||||||
|
selector:
|
||||||
|
app: flask-consul
|
||||||
|
type: ClusterIP
|
||||||
|
---
|
||||||
|
kind: Deployment
|
||||||
|
apiVersion: apps/v1
|
||||||
|
metadata:
|
||||||
|
name: nginx-consul
|
||||||
|
namespace: consul
|
||||||
|
labels:
|
||||||
|
app: nginx-consul
|
||||||
|
spec:
|
||||||
|
replicas: 1
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: nginx-consul
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: nginx-consul
|
||||||
|
spec:
|
||||||
|
containers:
|
||||||
|
- name: nginx-consul
|
||||||
|
image: 'nicholasjackson/nginx-consul:v0.1.0'
|
||||||
|
ports:
|
||||||
|
- name: http-1026
|
||||||
|
containerPort: 1026
|
||||||
|
protocol: TCP
|
||||||
|
env:
|
||||||
|
- name: TZ
|
||||||
|
value: Australia/Sydney
|
||||||
|
imagePullPolicy: Always
|
||||||
|
restartPolicy: Always
|
||||||
|
---
|
||||||
|
kind: Service
|
||||||
|
apiVersion: v1
|
||||||
|
metadata:
|
||||||
|
name: nginx-consul
|
||||||
|
namespace: consul
|
||||||
|
labels:
|
||||||
|
app: consul
|
||||||
|
spec:
|
||||||
|
ports:
|
||||||
|
- name: nginx-consul
|
||||||
|
protocol: TCP
|
||||||
|
port: 1026
|
||||||
|
targetPort: 1026
|
||||||
|
nodePort: 31026
|
||||||
|
selector:
|
||||||
|
app: nginx-consul
|
||||||
|
type: NodePort
|
||||||
|
externalTrafficPolicy: Cluster
|
||||||
@@ -0,0 +1,48 @@
|
|||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: grafana-dashboards-secrets
|
||||||
|
namespace: flux-system
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
targetNamespace: prometheus
|
||||||
|
path: ./grafana-dashboards
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: home-cluster-ops-secrets
|
||||||
|
dependsOn:
|
||||||
|
- name: repositories
|
||||||
|
namespace: flux-system
|
||||||
|
decryption:
|
||||||
|
provider: sops
|
||||||
|
secretRef:
|
||||||
|
name: sops-age
|
||||||
|
---
|
||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: grafana-dashboards
|
||||||
|
namespace: prometheus
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/infrastructure/grafana-dashboards/dashboards
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
|
- name: grafana-dashboards-secrets
|
||||||
|
namespace: flux-system
|
||||||
|
postBuild:
|
||||||
|
substituteFrom:
|
||||||
|
- kind: Secret
|
||||||
|
name: grafana-dashboards-secrets
|
||||||
@@ -1,8 +1,18 @@
|
|||||||
apiVersion: kustomize.config.k8s.io/v1beta1
|
apiVersion: kustomize.config.k8s.io/v1beta1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
resources:
|
resources:
|
||||||
- ./namespaces/namespaces.yaml
|
- ./cert-manager/cert-manager.yaml
|
||||||
- ./repositories/repositories.yaml
|
|
||||||
# - ./cilium/cilium.yaml
|
# - ./cilium/cilium.yaml
|
||||||
- ./ingress-nginx/ingress-nginx-config.yaml
|
- ./consul/consul.yaml
|
||||||
|
- ./grafana-dashboards/grafana-dashboards.yaml
|
||||||
- ./ingress-nginx/ingress-nginx.yaml
|
- ./ingress-nginx/ingress-nginx.yaml
|
||||||
|
- ./ingress-nginx/ingress-nginx-config.yaml
|
||||||
|
- ./local-path-provisioner/local-path-provisioner.yaml
|
||||||
|
- ./minio/minio.yaml
|
||||||
|
- ./namespaces/namespaces.yaml
|
||||||
|
- ./postgresql/postgresql.yaml
|
||||||
|
- ./prometheus/prometheus.yaml
|
||||||
|
- ./prometheus-alertmanager/prometheus-alertmanager.yaml
|
||||||
|
- ./prometheus-exporters/prometheus-exporters.yaml
|
||||||
|
- ./redis/redis.yaml
|
||||||
|
- ./repositories/repositories.yaml
|
||||||
@@ -0,0 +1,149 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: ServiceAccount
|
||||||
|
metadata:
|
||||||
|
name: local-path-provisioner-service-account
|
||||||
|
namespace: local-path-storage
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: Role
|
||||||
|
metadata:
|
||||||
|
name: local-path-provisioner-role
|
||||||
|
namespace: local-path-storage
|
||||||
|
rules:
|
||||||
|
- apiGroups: [ "" ]
|
||||||
|
resources: [ "pods" ]
|
||||||
|
verbs: [ "get", "list", "watch", "create", "patch", "update", "delete" ]
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRole
|
||||||
|
metadata:
|
||||||
|
name: local-path-provisioner-role
|
||||||
|
rules:
|
||||||
|
- apiGroups: [ "" ]
|
||||||
|
resources: [ "nodes", "persistentvolumeclaims", "configmaps", "pods", "pods/log" ]
|
||||||
|
verbs: [ "get", "list", "watch" ]
|
||||||
|
- apiGroups: [ "" ]
|
||||||
|
resources: [ "persistentvolumes" ]
|
||||||
|
verbs: [ "get", "list", "watch", "create", "patch", "update", "delete" ]
|
||||||
|
- apiGroups: [ "" ]
|
||||||
|
resources: [ "events" ]
|
||||||
|
verbs: [ "create", "patch" ]
|
||||||
|
- apiGroups: [ "storage.k8s.io" ]
|
||||||
|
resources: [ "storageclasses" ]
|
||||||
|
verbs: [ "get", "list", "watch" ]
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: RoleBinding
|
||||||
|
metadata:
|
||||||
|
name: local-path-provisioner-bind
|
||||||
|
namespace: local-path-storage
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: Role
|
||||||
|
name: local-path-provisioner-role
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: local-path-provisioner-service-account
|
||||||
|
namespace: local-path-storage
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRoleBinding
|
||||||
|
metadata:
|
||||||
|
name: local-path-provisioner-bind
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: ClusterRole
|
||||||
|
name: local-path-provisioner-role
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: local-path-provisioner-service-account
|
||||||
|
namespace: local-path-storage
|
||||||
|
---
|
||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: local-path-provisioner
|
||||||
|
namespace: local-path-storage
|
||||||
|
spec:
|
||||||
|
replicas: 1
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: local-path-provisioner
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: local-path-provisioner
|
||||||
|
spec:
|
||||||
|
serviceAccountName: local-path-provisioner-service-account
|
||||||
|
containers:
|
||||||
|
- name: local-path-provisioner
|
||||||
|
image: rancher/local-path-provisioner:v0.0.28
|
||||||
|
imagePullPolicy: IfNotPresent
|
||||||
|
command:
|
||||||
|
- local-path-provisioner
|
||||||
|
- --debug
|
||||||
|
- start
|
||||||
|
- --config
|
||||||
|
- /etc/config/config.json
|
||||||
|
volumeMounts:
|
||||||
|
- name: config-volume
|
||||||
|
mountPath: /etc/config/
|
||||||
|
env:
|
||||||
|
- name: POD_NAMESPACE
|
||||||
|
valueFrom:
|
||||||
|
fieldRef:
|
||||||
|
fieldPath: metadata.namespace
|
||||||
|
- name: CONFIG_MOUNT_PATH
|
||||||
|
value: /etc/config/
|
||||||
|
volumes:
|
||||||
|
- name: config-volume
|
||||||
|
configMap:
|
||||||
|
name: local-path-config
|
||||||
|
---
|
||||||
|
apiVersion: storage.k8s.io/v1
|
||||||
|
kind: StorageClass
|
||||||
|
metadata:
|
||||||
|
name: local-path
|
||||||
|
provisioner: rancher.io/local-path
|
||||||
|
volumeBindingMode: WaitForFirstConsumer
|
||||||
|
reclaimPolicy: Retain
|
||||||
|
---
|
||||||
|
kind: ConfigMap
|
||||||
|
apiVersion: v1
|
||||||
|
metadata:
|
||||||
|
name: local-path-config
|
||||||
|
namespace: local-path-storage
|
||||||
|
data:
|
||||||
|
config.json: |-
|
||||||
|
{
|
||||||
|
"nodePathMap": [
|
||||||
|
{
|
||||||
|
"node": "DEFAULT_PATH_FOR_NON_LISTED_NODES",
|
||||||
|
"paths": [
|
||||||
|
"/opt/local-path-provisioner"]
|
||||||
|
}
|
||||||
|
]
|
||||||
|
}
|
||||||
|
setup: |-
|
||||||
|
#!/bin/sh
|
||||||
|
set -eu
|
||||||
|
mkdir -m 0777 -p "$VOL_DIR"
|
||||||
|
teardown: |-
|
||||||
|
#!/bin/sh
|
||||||
|
set -eu
|
||||||
|
rm -rf "$VOL_DIR"
|
||||||
|
helperPod.yaml: |-
|
||||||
|
apiVersion: v1
|
||||||
|
kind: Pod
|
||||||
|
metadata:
|
||||||
|
name: helper-pod
|
||||||
|
spec:
|
||||||
|
priorityClassName: system-node-critical
|
||||||
|
tolerations:
|
||||||
|
- key: node.kubernetes.io/disk-pressure
|
||||||
|
operator: Exists
|
||||||
|
effect: NoSchedule
|
||||||
|
containers:
|
||||||
|
- name: helper-pod
|
||||||
|
image: busybox
|
||||||
|
imagePullPolicy: IfNotPresent
|
||||||
@@ -0,0 +1,19 @@
|
|||||||
|
# yaml-language-server: $schema=https://kubernetes-schemas.pages.dev/source.toolkit.fluxcd.io/gitrepository_v1.json
|
||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: local-path-provisioner
|
||||||
|
namespace: local-path-storage
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/infrastructure/local-path-provisioner/app
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
51
kubernetes/infrastructure/minio/app/ingress.yaml
Normal file
51
kubernetes/infrastructure/minio/app/ingress.yaml
Normal file
@@ -0,0 +1,51 @@
|
|||||||
|
apiVersion: networking.k8s.io/v1
|
||||||
|
kind: Ingress
|
||||||
|
metadata:
|
||||||
|
name: minio-ingress
|
||||||
|
namespace: minio
|
||||||
|
annotations:
|
||||||
|
nginx.ingress.kubernetes.io/ssl-redirect: "false"
|
||||||
|
nginx.ingress.kubernetes.io/use-regex: "true"
|
||||||
|
spec:
|
||||||
|
ingressClassName: nginx
|
||||||
|
rules:
|
||||||
|
- host: "minio.cluster.edward.sydney"
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- pathType: Prefix
|
||||||
|
path: "/"
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: minio
|
||||||
|
port:
|
||||||
|
number: 19001
|
||||||
|
- host: "api.minio.cluster.edward.sydney"
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- pathType: Prefix
|
||||||
|
path: "/"
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: minio
|
||||||
|
port:
|
||||||
|
number: 19000
|
||||||
|
- host: "minio.cluster.local"
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- pathType: Prefix
|
||||||
|
path: "/"
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: minio
|
||||||
|
port:
|
||||||
|
number: 19001
|
||||||
|
- host: "api.minio.cluster.local"
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- pathType: Prefix
|
||||||
|
path: "/"
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: minio
|
||||||
|
port:
|
||||||
|
number: 19000
|
||||||
31
kubernetes/infrastructure/minio/app/release.yaml
Normal file
31
kubernetes/infrastructure/minio/app/release.yaml
Normal file
@@ -0,0 +1,31 @@
|
|||||||
|
apiVersion: helm.toolkit.fluxcd.io/v2
|
||||||
|
kind: HelmRelease
|
||||||
|
metadata:
|
||||||
|
name: minio
|
||||||
|
namespace: minio
|
||||||
|
spec:
|
||||||
|
releaseName: minio
|
||||||
|
chart:
|
||||||
|
spec:
|
||||||
|
chart: minio
|
||||||
|
sourceRef:
|
||||||
|
kind: HelmRepository
|
||||||
|
name: bitnami
|
||||||
|
namespace: flux-system
|
||||||
|
interval: 1h
|
||||||
|
install:
|
||||||
|
remediation:
|
||||||
|
retries: 3
|
||||||
|
values:
|
||||||
|
clusterDomain: minio.cluster.edward.sydney
|
||||||
|
auth:
|
||||||
|
rootUser: ${root_user}
|
||||||
|
rootPassword: ${root_password}
|
||||||
|
nodeSelector:
|
||||||
|
kubernetes.io/hostname: rpi5-cluster-node-3
|
||||||
|
service:
|
||||||
|
ports:
|
||||||
|
api: 19000
|
||||||
|
console: 19001
|
||||||
|
persistence:
|
||||||
|
existingClaim: "minio-pvc"
|
||||||
46
kubernetes/infrastructure/minio/app/volume.yaml
Normal file
46
kubernetes/infrastructure/minio/app/volume.yaml
Normal file
@@ -0,0 +1,46 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolume
|
||||||
|
metadata:
|
||||||
|
name: minio-pv
|
||||||
|
namespace: minio
|
||||||
|
labels:
|
||||||
|
type: local
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
capacity:
|
||||||
|
storage: 256Gi
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
persistentVolumeReclaimPolicy: Retain
|
||||||
|
local:
|
||||||
|
path: "/mnt/nfs/AppData/minio"
|
||||||
|
claimRef:
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
name: minio-pvc
|
||||||
|
namespace: minio
|
||||||
|
nodeAffinity:
|
||||||
|
required:
|
||||||
|
nodeSelectorTerms:
|
||||||
|
- matchExpressions:
|
||||||
|
- key: kubernetes.io/hostname
|
||||||
|
operator: In
|
||||||
|
values:
|
||||||
|
- rpi5-cluster-node-3
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
metadata:
|
||||||
|
name: minio-pvc
|
||||||
|
namespace: minio
|
||||||
|
labels:
|
||||||
|
name: minio-pvc
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
storage: 256Gi
|
||||||
50
kubernetes/infrastructure/minio/minio.yaml
Normal file
50
kubernetes/infrastructure/minio/minio.yaml
Normal file
@@ -0,0 +1,50 @@
|
|||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: minio-secrets
|
||||||
|
namespace: flux-system
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
targetNamespace: minio
|
||||||
|
path: ./minio
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: home-cluster-ops-secrets
|
||||||
|
dependsOn:
|
||||||
|
- name: repositories
|
||||||
|
namespace: flux-system
|
||||||
|
decryption:
|
||||||
|
provider: sops
|
||||||
|
secretRef:
|
||||||
|
name: sops-age
|
||||||
|
---
|
||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: minio
|
||||||
|
namespace: minio
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/infrastructure/minio/app
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
|
- name: minio-secrets
|
||||||
|
namespace: flux-system
|
||||||
|
- name: local-path-provisioner
|
||||||
|
namespace: local-path-storage
|
||||||
|
postBuild:
|
||||||
|
substituteFrom:
|
||||||
|
- kind: Secret
|
||||||
|
name: minio-secrets
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: Namespace
|
||||||
|
metadata:
|
||||||
|
name: consul
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: Namespace
|
||||||
|
metadata:
|
||||||
|
name: dokuwiki
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: Namespace
|
||||||
|
metadata:
|
||||||
|
name: local-path-storage
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: Namespace
|
||||||
|
metadata:
|
||||||
|
name: minio
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: Namespace
|
||||||
|
metadata:
|
||||||
|
name: prometheus
|
||||||
@@ -2,7 +2,7 @@ apiVersion: kustomize.toolkit.fluxcd.io/v1
|
|||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
metadata:
|
metadata:
|
||||||
name: postgresql-secrets
|
name: postgresql-secrets
|
||||||
namespace: postgresql
|
namespace: flux-system
|
||||||
spec:
|
spec:
|
||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
@@ -15,12 +15,14 @@ spec:
|
|||||||
namespace: flux-system
|
namespace: flux-system
|
||||||
name: home-cluster-ops-secrets
|
name: home-cluster-ops-secrets
|
||||||
dependsOn:
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
- name: repositories
|
- name: repositories
|
||||||
namespace: flux-system
|
namespace: flux-system
|
||||||
decryption:
|
decryption:
|
||||||
provider: sops
|
provider: sops
|
||||||
secretRef:
|
secretRef:
|
||||||
name: postgresql-sops-age
|
name: sops-age
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
@@ -31,7 +33,7 @@ spec:
|
|||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
path: ./kubernetes/apps/postgresql/app
|
path: ./kubernetes/infrastructure/postgresql/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
kind: GitRepository
|
kind: GitRepository
|
||||||
@@ -39,7 +41,11 @@ spec:
|
|||||||
name: flux-system
|
name: flux-system
|
||||||
dependsOn:
|
dependsOn:
|
||||||
- name: postgresql-secrets
|
- name: postgresql-secrets
|
||||||
namespace: postgresql
|
namespace: flux-system
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
|
- name: local-path-provisioner
|
||||||
|
namespace: local-path-storage
|
||||||
postBuild:
|
postBuild:
|
||||||
substituteFrom:
|
substituteFrom:
|
||||||
- kind: Secret
|
- kind: Secret
|
||||||
@@ -0,0 +1,34 @@
|
|||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: prometheus-alertmanager
|
||||||
|
namespace: prometheus
|
||||||
|
labels:
|
||||||
|
app: prometheus-alertmanager
|
||||||
|
spec:
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: prometheus-alertmanager
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: prometheus-alertmanager
|
||||||
|
spec:
|
||||||
|
securityContext:
|
||||||
|
runAsUser: 0
|
||||||
|
runAsGroup: 0
|
||||||
|
containers:
|
||||||
|
- name: prometheus-alertmanager
|
||||||
|
image: prom/alertmanager:v0.27.0
|
||||||
|
args:
|
||||||
|
- "--config.file=/etc/prometheus/prometheus-alertmanager.yaml"
|
||||||
|
ports:
|
||||||
|
- containerPort: 9093
|
||||||
|
volumeMounts:
|
||||||
|
- name: config-volume
|
||||||
|
mountPath: /etc/prometheus/
|
||||||
|
volumes:
|
||||||
|
- name: config-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/prometheus/conf
|
||||||
|
type: Directory
|
||||||
@@ -0,0 +1,18 @@
|
|||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: prometheus-alertmanager
|
||||||
|
namespace: prometheus
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/infrastructure/prometheus-alertmanager/app
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
@@ -0,0 +1,48 @@
|
|||||||
|
apiVersion: helm.toolkit.fluxcd.io/v2
|
||||||
|
kind: HelmRelease
|
||||||
|
metadata:
|
||||||
|
name: kubernetes-event-exporter
|
||||||
|
namespace: prometheus
|
||||||
|
spec:
|
||||||
|
releaseName: kubernetes-event-exporter
|
||||||
|
chart:
|
||||||
|
spec:
|
||||||
|
chart: kubernetes-event-exporter
|
||||||
|
sourceRef:
|
||||||
|
kind: HelmRepository
|
||||||
|
name: bitnami
|
||||||
|
namespace: flux-system
|
||||||
|
interval: 60m
|
||||||
|
values:
|
||||||
|
containerSecurityContext:
|
||||||
|
enabled: true
|
||||||
|
runAsNonRoot: false
|
||||||
|
privileged: true
|
||||||
|
readOnlyRootFilesystem: false
|
||||||
|
allowPrivilegeEscalation: true
|
||||||
|
nodeSelector:
|
||||||
|
kubernetes.io/hostname: rpi5-cluster-node-1
|
||||||
|
metrics:
|
||||||
|
enabled: true
|
||||||
|
---
|
||||||
|
apiVersion: networking.k8s.io/v1
|
||||||
|
kind: Ingress
|
||||||
|
metadata:
|
||||||
|
name: kubernetes-event-exporter-ingress
|
||||||
|
namespace: prometheus
|
||||||
|
annotations:
|
||||||
|
nginx.ingress.kubernetes.io/ssl-redirect: "false"
|
||||||
|
nginx.ingress.kubernetes.io/use-regex: "true"
|
||||||
|
spec:
|
||||||
|
ingressClassName: nginx
|
||||||
|
rules:
|
||||||
|
- host: "event-exporter.cluster.local"
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- pathType: Prefix
|
||||||
|
path: "/"
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: kubernetes-event-exporter-metrics
|
||||||
|
port:
|
||||||
|
number: 2112
|
||||||
@@ -0,0 +1,44 @@
|
|||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: prometheus-node-exporter
|
||||||
|
namespace: prometheus
|
||||||
|
labels:
|
||||||
|
app: prometheus-node-exporter
|
||||||
|
spec:
|
||||||
|
replicas: 3
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: prometheus-node-exporter
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: prometheus-node-exporter
|
||||||
|
spec:
|
||||||
|
hostNetwork: true
|
||||||
|
hostPID: true
|
||||||
|
hostIPC: true
|
||||||
|
topologySpreadConstraints:
|
||||||
|
- maxSkew: 1
|
||||||
|
topologyKey: kubernetes.io/hostname
|
||||||
|
whenUnsatisfiable: DoNotSchedule
|
||||||
|
labelSelector:
|
||||||
|
matchLabels:
|
||||||
|
app: prometheus-node-exporter
|
||||||
|
containers:
|
||||||
|
- name: prometheus-node-exporter
|
||||||
|
image: prom/node-exporter
|
||||||
|
args:
|
||||||
|
- "--path.rootfs=/host"
|
||||||
|
volumeMounts:
|
||||||
|
- name: node-volume
|
||||||
|
mountPath: /host
|
||||||
|
readOnly: true
|
||||||
|
mountPropagation: HostToContainer
|
||||||
|
securityContext:
|
||||||
|
privileged: true
|
||||||
|
volumes:
|
||||||
|
- name: node-volume
|
||||||
|
hostPath:
|
||||||
|
path: /
|
||||||
|
type: Directory
|
||||||
@@ -0,0 +1,18 @@
|
|||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: prometheus-exporters
|
||||||
|
namespace: prometheus
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/infrastructure/prometheus-exporters/exporters
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
87
kubernetes/infrastructure/prometheus/app/deployment.yaml
Normal file
87
kubernetes/infrastructure/prometheus/app/deployment.yaml
Normal file
@@ -0,0 +1,87 @@
|
|||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: prometheus
|
||||||
|
namespace: prometheus
|
||||||
|
labels:
|
||||||
|
app: prometheus
|
||||||
|
spec:
|
||||||
|
strategy:
|
||||||
|
rollingUpdate: null
|
||||||
|
type: Recreate
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: prometheus
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: prometheus
|
||||||
|
spec:
|
||||||
|
securityContext:
|
||||||
|
runAsUser: 0
|
||||||
|
runAsGroup: 0
|
||||||
|
containers:
|
||||||
|
- name: prometheus
|
||||||
|
image: prom/prometheus:v2.53.0
|
||||||
|
args:
|
||||||
|
- "--storage.tsdb.retention.time=14d"
|
||||||
|
- "--config.file=/etc/prometheus/prometheus.yaml"
|
||||||
|
- "--storage.tsdb.path=/prometheus/"
|
||||||
|
ports:
|
||||||
|
- containerPort: 9090
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
cpu: 500m
|
||||||
|
memory: 500M
|
||||||
|
limits:
|
||||||
|
cpu: "1"
|
||||||
|
memory: 2Gi
|
||||||
|
volumeMounts:
|
||||||
|
- name: prometheus-config-volume
|
||||||
|
mountPath: /etc/prometheus/
|
||||||
|
- name: prometheus-storage-volume
|
||||||
|
mountPath: /prometheus/
|
||||||
|
- name: grafana
|
||||||
|
image: grafana/grafana:11.0.1
|
||||||
|
ports:
|
||||||
|
- containerPort: 3000
|
||||||
|
volumeMounts:
|
||||||
|
- name: grafana-config-volume
|
||||||
|
mountPath: /etc/grafana
|
||||||
|
- name: grafana-data-volume
|
||||||
|
mountPath: /var/lib/grafana
|
||||||
|
- name: grafana-logs-volume
|
||||||
|
mountPath: /var/log/grafana
|
||||||
|
- name: grafana-plugins-volume
|
||||||
|
mountPath: /var/lib/grafana/plugins
|
||||||
|
- name: grafana-provisioning-volume
|
||||||
|
mountPath: /etc/grafana/provisioning
|
||||||
|
volumes:
|
||||||
|
- name: prometheus-config-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/prometheus/conf
|
||||||
|
type: Directory
|
||||||
|
- name: prometheus-storage-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/prometheus/storage
|
||||||
|
type: Directory
|
||||||
|
- name: grafana-config-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/grafana/config
|
||||||
|
type: Directory
|
||||||
|
- name: grafana-data-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/grafana/data
|
||||||
|
type: Directory
|
||||||
|
- name: grafana-logs-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/grafana/logs
|
||||||
|
type: Directory
|
||||||
|
- name: grafana-plugins-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/grafana/plugins
|
||||||
|
type: Directory
|
||||||
|
- name: grafana-provisioning-volume
|
||||||
|
hostPath:
|
||||||
|
path: /mnt/nfs/AppData/grafana/provisioning
|
||||||
|
type: Directory
|
||||||
33
kubernetes/infrastructure/prometheus/app/role.yaml
Normal file
33
kubernetes/infrastructure/prometheus/app/role.yaml
Normal file
@@ -0,0 +1,33 @@
|
|||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRole
|
||||||
|
metadata:
|
||||||
|
name: prometheus
|
||||||
|
rules:
|
||||||
|
- apiGroups: [""]
|
||||||
|
resources:
|
||||||
|
- nodes
|
||||||
|
- nodes/proxy
|
||||||
|
- services
|
||||||
|
- endpoints
|
||||||
|
- pods
|
||||||
|
verbs: ["get", "list", "watch"]
|
||||||
|
- apiGroups:
|
||||||
|
- extensions
|
||||||
|
resources:
|
||||||
|
- ingresses
|
||||||
|
verbs: ["get", "list", "watch"]
|
||||||
|
- nonResourceURLs: ["/metrics"]
|
||||||
|
verbs: ["get"]
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRoleBinding
|
||||||
|
metadata:
|
||||||
|
name: prometheus
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: ClusterRole
|
||||||
|
name: prometheus
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: prometheus
|
||||||
|
namespace: prometheus
|
||||||
22
kubernetes/infrastructure/prometheus/app/service.yaml
Normal file
22
kubernetes/infrastructure/prometheus/app/service.yaml
Normal file
@@ -0,0 +1,22 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: Service
|
||||||
|
metadata:
|
||||||
|
name: prometheus
|
||||||
|
namespace: prometheus
|
||||||
|
annotations:
|
||||||
|
prometheus.io/scrape: 'true'
|
||||||
|
prometheus.io/port: '9999'
|
||||||
|
spec:
|
||||||
|
selector:
|
||||||
|
app: prometheus
|
||||||
|
type: NodePort
|
||||||
|
ports:
|
||||||
|
- port: 9999
|
||||||
|
targetPort: 9090
|
||||||
|
nodePort: 30999
|
||||||
|
protocol: TCP
|
||||||
|
name: http
|
||||||
|
- name: grafana-port
|
||||||
|
port: 3030
|
||||||
|
nodePort: 30303
|
||||||
|
targetPort: 3000
|
||||||
18
kubernetes/infrastructure/prometheus/prometheus.yaml
Normal file
18
kubernetes/infrastructure/prometheus/prometheus.yaml
Normal file
@@ -0,0 +1,18 @@
|
|||||||
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
|
kind: Kustomization
|
||||||
|
metadata:
|
||||||
|
name: prometheus
|
||||||
|
namespace: prometheus
|
||||||
|
spec:
|
||||||
|
interval: 10m
|
||||||
|
timeout: 1m30s
|
||||||
|
retryInterval: 30s
|
||||||
|
path: ./kubernetes/infrastructure/prometheus/app
|
||||||
|
prune: true
|
||||||
|
sourceRef:
|
||||||
|
kind: GitRepository
|
||||||
|
namespace: flux-system
|
||||||
|
name: flux-system
|
||||||
|
dependsOn:
|
||||||
|
- name: namespaces
|
||||||
|
namespace: flux-system
|
||||||
@@ -21,6 +21,7 @@ spec:
|
|||||||
password: ${password}
|
password: ${password}
|
||||||
master:
|
master:
|
||||||
persistence:
|
persistence:
|
||||||
|
storageClass: local-path
|
||||||
existingClaim: redis-master-pvc
|
existingClaim: redis-master-pvc
|
||||||
selector:
|
selector:
|
||||||
matchLabels:
|
matchLabels:
|
||||||
@@ -30,6 +31,7 @@ spec:
|
|||||||
replica:
|
replica:
|
||||||
replicaCount: 1
|
replicaCount: 1
|
||||||
persistence:
|
persistence:
|
||||||
|
storageClass: local-path
|
||||||
existingClaim: redis-replica-pvc
|
existingClaim: redis-replica-pvc
|
||||||
selector:
|
selector:
|
||||||
matchLabels:
|
matchLabels:
|
||||||
93
kubernetes/infrastructure/redis/app/volume.yaml
Normal file
93
kubernetes/infrastructure/redis/app/volume.yaml
Normal file
@@ -0,0 +1,93 @@
|
|||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolume
|
||||||
|
metadata:
|
||||||
|
name: redis-master-pv
|
||||||
|
namespace: redis
|
||||||
|
labels:
|
||||||
|
type: local
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
capacity:
|
||||||
|
storage: 8Gi
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
persistentVolumeReclaimPolicy: Retain
|
||||||
|
local:
|
||||||
|
path: "/mnt/nfs/AppData/redis/master"
|
||||||
|
claimRef:
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
name: redis-master-pvc
|
||||||
|
namespace: redis
|
||||||
|
nodeAffinity:
|
||||||
|
required:
|
||||||
|
nodeSelectorTerms:
|
||||||
|
- matchExpressions:
|
||||||
|
- key: kubernetes.io/hostname
|
||||||
|
operator: In
|
||||||
|
values:
|
||||||
|
- rpi5-cluster-node-3
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
metadata:
|
||||||
|
name: redis-master-pvc
|
||||||
|
namespace: redis
|
||||||
|
labels:
|
||||||
|
name: redis-master-pvc
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
storage: 8Gi
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolume
|
||||||
|
metadata:
|
||||||
|
name: redis-replica-pv
|
||||||
|
namespace: redis
|
||||||
|
labels:
|
||||||
|
type: local
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
capacity:
|
||||||
|
storage: 8Gi
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
persistentVolumeReclaimPolicy: Retain
|
||||||
|
local:
|
||||||
|
path: "/mnt/nfs/AppData/redis/replica"
|
||||||
|
claimRef:
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
name: redis-replica-pvc
|
||||||
|
namespace: redis
|
||||||
|
nodeAffinity:
|
||||||
|
required:
|
||||||
|
nodeSelectorTerms:
|
||||||
|
- matchExpressions:
|
||||||
|
- key: kubernetes.io/hostname
|
||||||
|
operator: In
|
||||||
|
values:
|
||||||
|
- rpi5-cluster-node-3
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
metadata:
|
||||||
|
name: redis-replica-pvc
|
||||||
|
namespace: redis
|
||||||
|
labels:
|
||||||
|
name: redis-replica-pvc
|
||||||
|
spec:
|
||||||
|
storageClassName: local-path
|
||||||
|
volumeMode: Filesystem
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
storage: 8Gi
|
||||||
@@ -2,7 +2,7 @@ apiVersion: kustomize.toolkit.fluxcd.io/v1
|
|||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
metadata:
|
metadata:
|
||||||
name: redis-secrets
|
name: redis-secrets
|
||||||
namespace: redis
|
namespace: flux-system
|
||||||
spec:
|
spec:
|
||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
@@ -20,7 +20,7 @@ spec:
|
|||||||
decryption:
|
decryption:
|
||||||
provider: sops
|
provider: sops
|
||||||
secretRef:
|
secretRef:
|
||||||
name: redis-sops-age
|
name: sops-age
|
||||||
---
|
---
|
||||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||||
kind: Kustomization
|
kind: Kustomization
|
||||||
@@ -31,7 +31,7 @@ spec:
|
|||||||
interval: 10m
|
interval: 10m
|
||||||
timeout: 1m30s
|
timeout: 1m30s
|
||||||
retryInterval: 30s
|
retryInterval: 30s
|
||||||
path: ./kubernetes/apps/redis/app
|
path: ./kubernetes/infrastructure/redis/app
|
||||||
prune: true
|
prune: true
|
||||||
sourceRef:
|
sourceRef:
|
||||||
kind: GitRepository
|
kind: GitRepository
|
||||||
@@ -39,7 +39,7 @@ spec:
|
|||||||
name: flux-system
|
name: flux-system
|
||||||
dependsOn:
|
dependsOn:
|
||||||
- name: redis-secrets
|
- name: redis-secrets
|
||||||
namespace: redis
|
namespace: flux-system
|
||||||
postBuild:
|
postBuild:
|
||||||
substituteFrom:
|
substituteFrom:
|
||||||
- kind: Secret
|
- kind: Secret
|
||||||
@@ -1,9 +0,0 @@
|
|||||||
apiVersion: source.toolkit.fluxcd.io/v1
|
|
||||||
kind: HelmRepository
|
|
||||||
metadata:
|
|
||||||
name: bjw-s
|
|
||||||
namespace: flux-system
|
|
||||||
spec:
|
|
||||||
interval: 6h
|
|
||||||
type: oci
|
|
||||||
url: oci://ghcr.io/bjw-s/helm
|
|
||||||
@@ -1,8 +0,0 @@
|
|||||||
apiVersion: source.toolkit.fluxcd.io/v1
|
|
||||||
kind: HelmRepository
|
|
||||||
metadata:
|
|
||||||
name: external-dns
|
|
||||||
namespace: flux-system
|
|
||||||
spec:
|
|
||||||
interval: 6h
|
|
||||||
url: https://kubernetes-sigs.github.io/external-dns/
|
|
||||||
@@ -1,9 +0,0 @@
|
|||||||
apiVersion: source.toolkit.fluxcd.io/v1
|
|
||||||
kind: HelmRepository
|
|
||||||
metadata:
|
|
||||||
name: gabe565
|
|
||||||
namespace: flux-system
|
|
||||||
spec:
|
|
||||||
interval: 6h
|
|
||||||
type: oci
|
|
||||||
url: oci://ghcr.io/gabe565/charts
|
|
||||||
Reference in New Issue
Block a user