|
18 | 18 | APPSMITH_KEYCLOAK_DB_PASSWORD: password |
19 | 19 | APPSMITH_KEYCLOAK_DB_URL: RELEASE-NAME-postgresql.NAMESPACE.svc.cluster.local:5432/keycloak |
20 | 20 | APPSMITH_KEYCLOAK_DB_USERNAME: root |
21 | | - APPSMITH_REDIS_URL: redis://RELEASE-NAME-redis-master.NAMESPACE.svc.cluster.local:6379 |
22 | 21 | kind: ConfigMap |
23 | 22 | metadata: |
24 | 23 | labels: |
|
60 | 59 | value: kubernetes.KUBE_PING |
61 | 60 | - name: APPSMITH_HEADLESS_SVC |
62 | 61 | value: RELEASE-NAME-appsmith-headless |
| 62 | + - name: APPSMITH_REDIS_PASSWORD |
| 63 | + valueFrom: |
| 64 | + secretKeyRef: |
| 65 | + key: redis-password |
| 66 | + name: appsmith-redis-secret |
| 67 | + - name: APPSMITH_REDIS_URL |
| 68 | + value: redis://:$(APPSMITH_REDIS_PASSWORD)@RELEASE-NAME-redis-master.NAMESPACE.svc.cluster.local:6379 |
63 | 69 | envFrom: |
64 | 70 | - configMapRef: |
65 | 71 | name: RELEASE-NAME-appsmith |
|
108 | 114 | - sh |
109 | 115 | - -c |
110 | 116 | - until redis-cli -h RELEASE-NAME-redis-master.NAMESPACE.svc.cluster.local ping ; do echo waiting for redis; sleep 2; done |
| 117 | + env: |
| 118 | + - name: REDISCLI_AUTH |
| 119 | + valueFrom: |
| 120 | + secretKeyRef: |
| 121 | + key: redis-password |
| 122 | + name: appsmith-redis-secret |
111 | 123 | image: docker.io/redis:7.4.9 |
112 | 124 | name: redis-init-container |
113 | 125 | - command: |
|
162 | 174 | app.kubernetes.io/name: appsmith |
163 | 175 | type: ClusterIP |
164 | 176 | 5: | |
| 177 | + apiVersion: v1 |
| 178 | + kind: ServiceAccount |
| 179 | + metadata: |
| 180 | + annotations: |
| 181 | + helm.sh/hook: pre-install,pre-upgrade |
| 182 | + helm.sh/hook-delete-policy: before-hook-creation,hook-succeeded |
| 183 | + helm.sh/hook-weight: "-5" |
| 184 | + labels: |
| 185 | + app.kubernetes.io/instance: RELEASE-NAME |
| 186 | + app.kubernetes.io/managed-by: Helm |
| 187 | + app.kubernetes.io/name: appsmith |
| 188 | + appsmith.sh/chart: appsmith-3.8.1 |
| 189 | + name: RELEASE-NAME-appsmith-redis-password-init |
| 190 | + namespace: NAMESPACE |
| 191 | + 6: | |
| 192 | + apiVersion: rbac.authorization.k8s.io/v1 |
| 193 | + kind: Role |
| 194 | + metadata: |
| 195 | + annotations: |
| 196 | + helm.sh/hook: pre-install,pre-upgrade |
| 197 | + helm.sh/hook-delete-policy: before-hook-creation,hook-succeeded |
| 198 | + helm.sh/hook-weight: "-5" |
| 199 | + labels: |
| 200 | + app.kubernetes.io/instance: RELEASE-NAME |
| 201 | + app.kubernetes.io/managed-by: Helm |
| 202 | + app.kubernetes.io/name: appsmith |
| 203 | + appsmith.sh/chart: appsmith-3.8.1 |
| 204 | + name: RELEASE-NAME-appsmith-redis-password-init |
| 205 | + namespace: NAMESPACE |
| 206 | + rules: |
| 207 | + - apiGroups: |
| 208 | + - "" |
| 209 | + resourceNames: |
| 210 | + - appsmith-redis-secret |
| 211 | + resources: |
| 212 | + - secrets |
| 213 | + verbs: |
| 214 | + - get |
| 215 | + - apiGroups: |
| 216 | + - "" |
| 217 | + resources: |
| 218 | + - secrets |
| 219 | + verbs: |
| 220 | + - create |
| 221 | + 7: | |
| 222 | + apiVersion: rbac.authorization.k8s.io/v1 |
| 223 | + kind: RoleBinding |
| 224 | + metadata: |
| 225 | + annotations: |
| 226 | + helm.sh/hook: pre-install,pre-upgrade |
| 227 | + helm.sh/hook-delete-policy: before-hook-creation,hook-succeeded |
| 228 | + helm.sh/hook-weight: "-5" |
| 229 | + labels: |
| 230 | + app.kubernetes.io/instance: RELEASE-NAME |
| 231 | + app.kubernetes.io/managed-by: Helm |
| 232 | + app.kubernetes.io/name: appsmith |
| 233 | + appsmith.sh/chart: appsmith-3.8.1 |
| 234 | + name: RELEASE-NAME-appsmith-redis-password-init |
| 235 | + namespace: NAMESPACE |
| 236 | + roleRef: |
| 237 | + apiGroup: rbac.authorization.k8s.io |
| 238 | + kind: Role |
| 239 | + name: RELEASE-NAME-appsmith-redis-password-init |
| 240 | + subjects: |
| 241 | + - kind: ServiceAccount |
| 242 | + name: RELEASE-NAME-appsmith-redis-password-init |
| 243 | + namespace: NAMESPACE |
| 244 | + 8: | |
| 245 | + apiVersion: batch/v1 |
| 246 | + kind: Job |
| 247 | + metadata: |
| 248 | + annotations: |
| 249 | + helm.sh/hook: pre-install,pre-upgrade |
| 250 | + helm.sh/hook-delete-policy: before-hook-creation,hook-succeeded |
| 251 | + helm.sh/hook-weight: "0" |
| 252 | + labels: |
| 253 | + app.kubernetes.io/instance: RELEASE-NAME |
| 254 | + app.kubernetes.io/managed-by: Helm |
| 255 | + app.kubernetes.io/name: appsmith |
| 256 | + appsmith.sh/chart: appsmith-3.8.1 |
| 257 | + name: RELEASE-NAME-appsmith-redis-password-init |
| 258 | + namespace: NAMESPACE |
| 259 | + spec: |
| 260 | + backoffLimit: 3 |
| 261 | + template: |
| 262 | + metadata: |
| 263 | + labels: |
| 264 | + app.kubernetes.io/instance: RELEASE-NAME |
| 265 | + app.kubernetes.io/managed-by: Helm |
| 266 | + app.kubernetes.io/name: appsmith |
| 267 | + appsmith.sh/chart: appsmith-3.8.1 |
| 268 | + spec: |
| 269 | + containers: |
| 270 | + - command: |
| 271 | + - /bin/sh |
| 272 | + - -c |
| 273 | + - | |
| 274 | + set -eu |
| 275 | + SECRET_NAME="appsmith-redis-secret" |
| 276 | + NAMESPACE="NAMESPACE" |
| 277 | + PASSWORD_KEY="redis-password" |
| 278 | + if kubectl -n "$NAMESPACE" get secret "$SECRET_NAME" >/dev/null 2>&1; then |
| 279 | + echo "Secret $SECRET_NAME already exists; leaving it untouched." |
| 280 | + exit 0 |
| 281 | + fi |
| 282 | + PASSWORD=$(tr -dc 'A-Za-z0-9' </dev/urandom | head -c 24) |
| 283 | + kubectl -n "$NAMESPACE" create secret generic "$SECRET_NAME" \ |
| 284 | + --from-literal="$PASSWORD_KEY"="$PASSWORD" |
| 285 | + echo "Created secret $SECRET_NAME." |
| 286 | + image: docker.io/alpine/kubectl:latest |
| 287 | + imagePullPolicy: IfNotPresent |
| 288 | + name: create-password |
| 289 | + securityContext: |
| 290 | + allowPrivilegeEscalation: false |
| 291 | + capabilities: |
| 292 | + drop: |
| 293 | + - ALL |
| 294 | + readOnlyRootFilesystem: true |
| 295 | + runAsNonRoot: true |
| 296 | + runAsUser: 1000 |
| 297 | + restartPolicy: Never |
| 298 | + serviceAccountName: RELEASE-NAME-appsmith-redis-password-init |
| 299 | + ttlSecondsAfterFinished: 60 |
| 300 | + 9: | |
165 | 301 | apiVersion: policy/v1beta1 |
166 | 302 | kind: PodDisruptionBudget |
167 | 303 | metadata: |
|
173 | 309 | matchLabels: |
174 | 310 | app.kubernetes.io/instance: RELEASE-NAME |
175 | 311 | app.kubernetes.io/name: appsmith |
176 | | - 6: | |
| 312 | + 10: | |
177 | 313 | apiVersion: v1 |
178 | 314 | kind: Service |
179 | 315 | metadata: |
|
194 | 330 | app.kubernetes.io/instance: RELEASE-NAME |
195 | 331 | app.kubernetes.io/name: appsmith |
196 | 332 | type: ClusterIP |
197 | | - 7: | |
| 333 | + 11: | |
198 | 334 | apiVersion: v1 |
199 | 335 | kind: ServiceAccount |
200 | 336 | metadata: |
|
0 commit comments