iac/apps/document-link/dsinv/gatekeeper-public-link.yaml

82 lines
2.1 KiB
YAML

---
apiVersion: apps/v1
kind: Deployment
metadata:
name: gatekeeper-public-link
namespace: document-link
labels:
app: gatekeeper-public-link
spec:
progressDeadlineSeconds: 600
replicas: 1
revisionHistoryLimit: 10
selector:
matchLabels:
app: gatekeeper-public-link
strategy:
rollingUpdate:
maxSurge: 25%
maxUnavailable: 25%
type: RollingUpdate
template:
metadata:
labels:
app: gatekeeper-public-link
spec:
containers:
- args:
- --discovery-url=https://keycloak.sarex.dsinv.ru/realms/sarex/.well-known/openid-configuration
- --listen=0.0.0.0:8080
- --enable-logging=true
- --upstream-url=http://frontend-service:80/
- --enable-refresh-tokens=true
- --enable-session-cookies=true
- --verbose
- --resources=uri=/*
- --encryption-key=zfDjuszywHSbAhY8KJQbESbpUYN74XTs
- --secure-cookie=false
- --skip-openid-provider-tls-verify=true
env:
- name: PROXY_REDIRECTION_URL
value: https://document-link.sarex.dsinv.ru
- name: PROXY_CLIENT_ID
valueFrom:
secretKeyRef:
key: client_id
name: gatekeeper-secret
- name: PROXY_CLIENT_SECRET
valueFrom:
secretKeyRef:
key: client_secret
name: gatekeeper-secret
image: cr.yandex/crp3ccidau046kdj8g9q/gatekeeper:1.4.2
imagePullPolicy: IfNotPresent
name: gatekeeper
resources: {}
terminationMessagePath: /dev/termination-log
terminationMessagePolicy: File
dnsPolicy: ClusterFirst
imagePullSecrets:
- name: dockerhub
nodeSelector:
name: generic
restartPolicy: Always
schedulerName: default-scheduler
securityContext: {}
terminationGracePeriodSeconds: 30
---
apiVersion: v1
kind: Service
metadata:
name: gatekeeper-service-link
namespace: document-link
spec:
ports:
- port: 80
protocol: TCP
targetPort: 8080
selector:
app: gatekeeper-public-link
sessionAffinity: None
type: ClusterIP