Deploy Veles 0.4.1 runtime support
This commit is contained in:
parent
b7485149e9
commit
3431f1f58a
@ -71,6 +71,11 @@ spec:
|
|||||||
labels: { app.kubernetes.io/name: vault-csi-provider }
|
labels: { app.kubernetes.io/name: vault-csi-provider }
|
||||||
spec:
|
spec:
|
||||||
serviceAccountName: vault-csi-provider
|
serviceAccountName: vault-csi-provider
|
||||||
|
tolerations:
|
||||||
|
- key: veles.bstein.dev/simulation
|
||||||
|
operator: Equal
|
||||||
|
value: "true"
|
||||||
|
effect: NoSchedule
|
||||||
containers:
|
containers:
|
||||||
- name: provider-vault-installer
|
- name: provider-vault-installer
|
||||||
image: hashicorp/vault-csi-provider:1.7.0
|
image: hashicorp/vault-csi-provider:1.7.0
|
||||||
|
|||||||
@ -242,6 +242,8 @@ write_policy_and_role "openclaw" "openclaw" "agent-vault" \
|
|||||||
"openclaw/*" ""
|
"openclaw/*" ""
|
||||||
write_policy_and_role "veles" "veles" "veles-backend,veles-postgres,veles-vault-sync" \
|
write_policy_and_role "veles" "veles" "veles-backend,veles-postgres,veles-vault-sync" \
|
||||||
"veles/* shared/harbor-pull shared/postmark-relay" ""
|
"veles/* shared/harbor-pull shared/postmark-relay" ""
|
||||||
|
write_policy_and_role "veles-sim" "veles" "veles-sim" \
|
||||||
|
"veles/codex-cli" ""
|
||||||
write_policy_and_role "veles-secrets" "veles" "veles-secrets-ensure" \
|
write_policy_and_role "veles-secrets" "veles" "veles-secrets-ensure" \
|
||||||
"shared/postmark-relay" \
|
"shared/postmark-relay" \
|
||||||
"veles/*"
|
"veles/*"
|
||||||
|
|||||||
@ -57,7 +57,7 @@ spec:
|
|||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
initContainers:
|
initContainers:
|
||||||
- name: database-init
|
- name: database-init
|
||||||
image: registry.bstein.dev/veles/veles-backend:0.3.16 # {"$imagepolicy": "veles:veles-backend"}
|
image: registry.bstein.dev/veles/veles-backend:0.4.1 # {"$imagepolicy": "veles:veles-backend"}
|
||||||
imagePullPolicy: IfNotPresent
|
imagePullPolicy: IfNotPresent
|
||||||
command: ["/bin/sh", "-c"]
|
command: ["/bin/sh", "-c"]
|
||||||
args:
|
args:
|
||||||
@ -79,7 +79,7 @@ spec:
|
|||||||
memory: 512Mi
|
memory: 512Mi
|
||||||
containers:
|
containers:
|
||||||
- name: backend
|
- name: backend
|
||||||
image: registry.bstein.dev/veles/veles-backend:0.3.16 # {"$imagepolicy": "veles:veles-backend"}
|
image: registry.bstein.dev/veles/veles-backend:0.4.1 # {"$imagepolicy": "veles:veles-backend"}
|
||||||
imagePullPolicy: IfNotPresent
|
imagePullPolicy: IfNotPresent
|
||||||
command: ["/bin/sh", "-c"]
|
command: ["/bin/sh", "-c"]
|
||||||
args:
|
args:
|
||||||
|
|||||||
@ -18,7 +18,7 @@ data:
|
|||||||
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
|
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
|
||||||
VELES_OIDC_ADMIN_GROUPS: admin
|
VELES_OIDC_ADMIN_GROUPS: admin
|
||||||
VELES_NAMESPACE: veles
|
VELES_NAMESPACE: veles
|
||||||
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.3.16 # {"$imagepolicy": "veles:veles-sim-worker"}
|
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.4.1 # {"$imagepolicy": "veles:veles-sim-worker"}
|
||||||
VELES_SIM_SERVICE_ACCOUNT: veles-sim
|
VELES_SIM_SERVICE_ACCOUNT: veles-sim
|
||||||
VELES_SIM_PRIORITY_CLASS: veles-sim
|
VELES_SIM_PRIORITY_CLASS: veles-sim
|
||||||
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64
|
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64
|
||||||
@ -41,5 +41,5 @@ data:
|
|||||||
VELES_SIM_ENGINE_PVC: veles-engine-cache
|
VELES_SIM_ENGINE_PVC: veles-engine-cache
|
||||||
VELES_SIM_ENGINE_MOUNT_PATH: /engine
|
VELES_SIM_ENGINE_MOUNT_PATH: /engine
|
||||||
VELES_SIM_CODEX_CLI_SECRET_PROVIDER_CLASS: veles-codex-cli
|
VELES_SIM_CODEX_CLI_SECRET_PROVIDER_CLASS: veles-codex-cli
|
||||||
VELES_SIM_CODEX_CLI_MOUNT_PATH: /home/veles/.codex
|
VELES_SIM_CODEX_CLI_MOUNT_PATH: /var/run/veles-codex-cli
|
||||||
VELES_SIM_CODEX_CLI_HOME: /home/veles/.codex
|
VELES_SIM_CODEX_CLI_HOME: /home/veles/.codex
|
||||||
|
|||||||
@ -48,7 +48,7 @@ spec:
|
|||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
containers:
|
containers:
|
||||||
- name: frontend
|
- name: frontend
|
||||||
image: registry.bstein.dev/veles/veles-frontend:0.3.16 # {"$imagepolicy": "veles:veles-frontend"}
|
image: registry.bstein.dev/veles/veles-frontend:0.4.1 # {"$imagepolicy": "veles:veles-frontend"}
|
||||||
imagePullPolicy: IfNotPresent
|
imagePullPolicy: IfNotPresent
|
||||||
ports:
|
ports:
|
||||||
- name: http
|
- name: http
|
||||||
|
|||||||
@ -37,7 +37,7 @@ spec:
|
|||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
containers:
|
containers:
|
||||||
- name: retention
|
- name: retention
|
||||||
image: registry.bstein.dev/veles/veles-backend:0.3.16 # {"$imagepolicy": "veles:veles-backend"}
|
image: registry.bstein.dev/veles/veles-backend:0.4.1 # {"$imagepolicy": "veles:veles-backend"}
|
||||||
imagePullPolicy: IfNotPresent
|
imagePullPolicy: IfNotPresent
|
||||||
command: ["veles-hygiene"]
|
command: ["veles-hygiene"]
|
||||||
args: ["--prune-artifacts"]
|
args: ["--prune-artifacts"]
|
||||||
|
|||||||
@ -67,4 +67,4 @@ spec:
|
|||||||
- objectName: "auth.json"
|
- objectName: "auth.json"
|
||||||
secretPath: "kv/data/atlas/veles/codex-cli"
|
secretPath: "kv/data/atlas/veles/codex-cli"
|
||||||
secretKey: "auth.json"
|
secretKey: "auth.json"
|
||||||
filePermission: "0440"
|
filePermission: 292
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user