Edit deployment.yaml

This commit is contained in:
inikulin 2025-07-23 10:43:21 +00:00
parent e1a4c97c77
commit d75a17648a

View File

@ -59,11 +59,16 @@ spec:
- sh
- -c
- |
cp /usr/lib/jvm/java-21-amazon-corretto/lib/security/cacerts /tmp/cacerts/cacerts &&
keytool -import -trustcacerts -storepass changeit -noprompt \
-alias gemcert \
-file /app/resources/RootCA_${CERT_ALIAS}.crt \
-keystore /tmp/cacerts/cacerts
cp /usr/lib/jvm/java-21-amazon-corretto/lib/security/cacerts /tmp/cacerts/cacerts
if keytool -list -keystore /tmp/cacerts/cacerts -storepass changeit -alias gemcert > /dev/null 2>&1; then
echo "Certificate with alias gemcert already exists, skipping import"
else
echo "Importing certificate with alias gemcert"
keytool -import -trustcacerts -storepass changeit -noprompt \
-alias gemcert \
-file /app/resources/RootCA_${CERT_ALIAS}.crt \
-keystore /tmp/cacerts/cacerts
fi
containers:
- name: {{ .Chart.Name }}
securityContext:
@ -75,26 +80,7 @@ spec:
containerPort: {{ .Values.service.port }}
protocol: TCP
env:
- name: ADMIN_CLIENT_ID
value: {{ .Values.env.adminClientId | quote }}
- name: ADMIN_REALM
value: {{ .Values.env.adminRealm | quote }}
- name: ADMIN_URL
value: {{ .Values.env.adminUrl | quote }}
- name: ADMIN_USERNAME
value: {{ .Values.env.adminUsername | quote }}
- name: CLIENT_ID
value: {{ .Values.env.clientId | quote }}
- name: CLIENT_ISSUER_IRI
value: {{ .Values.env.clientIssuerIri | quote }}
- name: CLIENT_REALM
value: {{ .Values.env.clientRealm | quote }}
- name: REALM
value: {{ .Values.env.realm | quote }}
- name: SECURITY_ADMIN_REALM
value: {{ .Values.env.securityAdminRealm | quote }}
- name: SECURITY_OAUTH2_CLIENT_ISSUER_URI
value: {{ .Values.env.securityOauth2ClientIssuerUri | quote }}
{{- include "global.env.general" . | nindent 12 }}
{{- include "global.env.cassandra" . | nindent 12 }}
{{- include "global.env.kafka" . | nindent 12 }}
{{- include "global.env.redis" . | nindent 12 }}