cw-infra-apps/charts/backend/charts/message-call-event-handler-app-k8s/templates/deployment.yaml
2025-07-22 17:13:27 +02:00

91 lines
3.4 KiB
YAML
Executable File

apiVersion: apps/v1
kind: Deployment
metadata:
name: {{ include "message-call-event-handler-app.fullname" . }}
labels:
app: {{ include "message-call-event-handler-app.name" . }}
chart: {{ .Chart.Name }}-{{ .Chart.Version }}
spec:
replicas: {{ .Values.replicaCount }}
selector:
matchLabels:
app: {{ include "message-call-event-handler-app.name" . }}
template:
metadata:
labels:
app: {{ include "message-call-event-handler-app.name" . }}
spec:
volumes:
- name: ca-cert
configMap:
name: auth-app-ca-cert
items:
- key: RootCA_{{ .Values.global.cert_alias }}.crt
path: RootCA_{{ .Values.global.cert_alias }}.crt
- name: cacerts-volume
emptyDir: {}
initContainers:
- name: import-ca
image: "{{ .Values.global.dockerRegistryPrefix }}{{ .Chart.Name }}:{{ .Values.image.tag }}"
env:
- name: CERT_ALIAS
value: {{ .Values.global.cert_alias | quote }}
volumeMounts:
- name: ca-cert
mountPath: /app/resources
- name: cacerts-volume
mountPath: /tmp/cacerts
command:
- sh
- -c
- |
cp /usr/lib/jvm/java-21-amazon-corretto/lib/security/cacerts /tmp/cacerts/cacerts
if keytool -list -keystore /tmp/cacerts/cacerts -storepass changeit -alias gemcert > /dev/null 2>&1; then
echo "Certificate with alias gemcert already exists, skipping import"
else
echo "Importing certificate with alias gemcert"
keytool -import -trustcacerts -storepass changeit -noprompt \
-alias gemcert \
-file /app/resources/RootCA_${CERT_ALIAS}.crt \
-keystore /tmp/cacerts/cacerts
fi
containers:
- name: message-call-event-handler-app
image: "{{ .Values.global.dockerRegistryPrefix }}{{ .Chart.Name }}:{{ .Values.image.tag }}"
ports:
- containerPort: 9090
hostPort: 8086
protocol: TCP
env:
{{- include "global.env.cassandra" . | nindent 12 }}
{{- include "global.env.kafka" . | nindent 12 }}
{{- include "global.env.redis" . | nindent 12 }}
{{- include "global.env.general" . | nindent 12 }}
- name: LIVEKIT_API_KEY
valueFrom:
secretKeyRef:
name: livekit-secret
key: api-key
- name: LIVEKIT_SECRET
valueFrom:
secretKeyRef:
name: livekit-secret
key: secret
- name: KEYCLOAK_URL
value: "https://iam.stage.co-work.local/realms/co-work"
- name: KEYSPACE
value: {{ .Values.env.keyspace | quote }}
- name: UPLOAD_HOST
value: {{ .Values.env.upload.host | quote }}
- name: UPLOAD_PORT
value: {{ .Values.env.upload.port | quote }}
- name: USER_HOST
value: {{ .Values.env.user.host | quote }}
- name: USER_PORT
value: {{ .Values.env.user.port | quote }}
volumeMounts:
- name: cacerts-volume
mountPath: /usr/lib/jvm/java-21-amazon-corretto/lib/security/cacerts
subPath: cacerts
restartPolicy: Always