Compare commits

...

2 Commits

Author SHA1 Message Date
flux-bot
bd89fcf4f3 chore(harbor): apply image updates 2026-08-19 03:25:55 +00:00
flux-bot
0d7f5d2a24 chore(pegasus): apply image updates 2026-01-21 13:33:42 +00:00
2 changed files with 24 additions and 25 deletions

View File

@ -75,7 +75,7 @@ spec:
internal: internal:
image: image:
repository: registry.bstein.dev/infra/harbor-redis repository: registry.bstein.dev/infra/harbor-redis
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-redis:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-redis:tag"}
nodeSelector: nodeSelector:
kubernetes.io/hostname: titan-05 kubernetes.io/hostname: titan-05
affinity: affinity:
@ -111,7 +111,7 @@ spec:
core: core:
image: image:
repository: registry.bstein.dev/infra/harbor-core repository: registry.bstein.dev/infra/harbor-core
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-core:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-core:tag"}
nodeSelector: nodeSelector:
kubernetes.io/hostname: titan-05 kubernetes.io/hostname: titan-05
existingSecret: harbor-core existingSecret: harbor-core
@ -141,7 +141,7 @@ spec:
jobservice: jobservice:
image: image:
repository: registry.bstein.dev/infra/harbor-jobservice repository: registry.bstein.dev/infra/harbor-jobservice
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-jobservice:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-jobservice:tag"}
nodeSelector: nodeSelector:
kubernetes.io/hostname: titan-05 kubernetes.io/hostname: titan-05
affinity: affinity:
@ -168,7 +168,7 @@ spec:
portal: portal:
image: image:
repository: registry.bstein.dev/infra/harbor-portal repository: registry.bstein.dev/infra/harbor-portal
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-portal:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-portal:tag"}
nodeSelector: nodeSelector:
kubernetes.io/hostname: titan-05 kubernetes.io/hostname: titan-05
affinity: affinity:
@ -196,11 +196,11 @@ spec:
registry: registry:
image: image:
repository: registry.bstein.dev/infra/harbor-registry repository: registry.bstein.dev/infra/harbor-registry
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-registry:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-registry:tag"}
controller: controller:
image: image:
repository: registry.bstein.dev/infra/harbor-registryctl repository: registry.bstein.dev/infra/harbor-registryctl
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-registryctl:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-registryctl:tag"}
nodeSelector: nodeSelector:
kubernetes.io/hostname: titan-05 kubernetes.io/hostname: titan-05
affinity: affinity:
@ -227,7 +227,7 @@ spec:
nginx: nginx:
image: image:
repository: registry.bstein.dev/infra/harbor-nginx repository: registry.bstein.dev/infra/harbor-nginx
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-nginx:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-nginx:tag"}
nodeSelector: nodeSelector:
kubernetes.io/hostname: titan-05 kubernetes.io/hostname: titan-05
affinity: affinity:
@ -254,6 +254,6 @@ spec:
prepare: prepare:
image: image:
repository: registry.bstein.dev/infra/harbor-prepare repository: registry.bstein.dev/infra/harbor-prepare
tag: v2.14.1-arm64 # {"$imagepolicy": "harbor:harbor-prepare:tag"} tag: v2.14.1-arm64.16 # {"$imagepolicy": "harbor:harbor-prepare:tag"}
updateStrategy: updateStrategy:
type: Recreate type: Recreate

View File

@ -11,9 +11,9 @@ spec:
rollingUpdate: rollingUpdate:
maxSurge: 0 maxSurge: 0
maxUnavailable: 1 maxUnavailable: 1
selector: { matchLabels: { app: pegasus } } selector: {matchLabels: {app: pegasus}}
template: template:
metadata: { labels: { app: pegasus } } metadata: {labels: {app: pegasus}}
spec: spec:
nodeSelector: nodeSelector:
kubernetes.io/arch: amd64 kubernetes.io/arch: amd64
@ -52,48 +52,47 @@ spec:
runAsNonRoot: false runAsNonRoot: false
allowPrivilegeEscalation: false allowPrivilegeEscalation: false
volumeMounts: volumeMounts:
- { name: media, mountPath: /media } - {name: media, mountPath: /media}
containers: containers:
- name: pegasus - name: pegasus
image: registry.bstein.dev/streaming/pegasus:1.2.32 # {"$imagepolicy": "jellyfin:pegasus"} image: registry.bstein.dev/streaming/pegasus-vault:1.2.32 # {"$imagepolicy": "jellyfin:pegasus"}
imagePullPolicy: Always imagePullPolicy: Always
command: ["/pegasus"] command: ["/pegasus"]
env: env:
- name: PEGASUS_MEDIA_ROOT - name: PEGASUS_MEDIA_ROOT
valueFrom: { configMapKeyRef: { name: pegasus-config, key: PEGASUS_MEDIA_ROOT } } valueFrom: {configMapKeyRef: {name: pegasus-config, key: PEGASUS_MEDIA_ROOT}}
- name: PEGASUS_BIND - name: PEGASUS_BIND
valueFrom: { configMapKeyRef: { name: pegasus-config, key: PEGASUS_BIND } } valueFrom: {configMapKeyRef: {name: pegasus-config, key: PEGASUS_BIND}}
- name: PEGASUS_USER_MAP_FILE - name: PEGASUS_USER_MAP_FILE
value: "/config/user-map.yaml" value: "/config/user-map.yaml"
- name: PEGASUS_SESSION_KEY - name: PEGASUS_SESSION_KEY
valueFrom: { secretKeyRef: { name: pegasus-secrets, key: PEGASUS_SESSION_KEY } } valueFrom: {secretKeyRef: {name: pegasus-secrets, key: PEGASUS_SESSION_KEY}}
- name: JELLYFIN_URL - name: JELLYFIN_URL
valueFrom: { secretKeyRef: { name: pegasus-secrets, key: JELLYFIN_URL } } valueFrom: {secretKeyRef: {name: pegasus-secrets, key: JELLYFIN_URL}}
- name: JELLYFIN_API_KEY - name: JELLYFIN_API_KEY
valueFrom: { secretKeyRef: { name: pegasus-secrets, key: JELLYFIN_API_KEY } } valueFrom: {secretKeyRef: {name: pegasus-secrets, key: JELLYFIN_API_KEY}}
- name: PEGASUS_DEBUG - name: PEGASUS_DEBUG
value: "1" value: "1"
- name: PEGASUS_DRY_RUN - name: PEGASUS_DRY_RUN
value: "0" value: "0"
ports: [{ name: http, containerPort: 8080 }] ports: [{name: http, containerPort: 8080}]
readinessProbe: readinessProbe:
httpGet: { path: /healthz, port: http } httpGet: {path: /healthz, port: http}
initialDelaySeconds: 2 initialDelaySeconds: 2
periodSeconds: 5 periodSeconds: 5
timeoutSeconds: 1 timeoutSeconds: 1
livenessProbe: livenessProbe:
httpGet: { path: /healthz, port: http } httpGet: {path: /healthz, port: http}
initialDelaySeconds: 10 initialDelaySeconds: 10
periodSeconds: 10 periodSeconds: 10
timeoutSeconds: 2 timeoutSeconds: 2
securityContext: securityContext:
allowPrivilegeEscalation: false allowPrivilegeEscalation: false
readOnlyRootFilesystem: true readOnlyRootFilesystem: true
capabilities: { drop: ["ALL"] } capabilities: {drop: ["ALL"]}
resources: resources:
requests: { cpu: 100m, memory: 256Mi } requests: {cpu: 100m, memory: 256Mi}
limits: { cpu: 1000m, memory: 1Gi } limits: {cpu: 1000m, memory: 1Gi}
volumeMounts: volumeMounts:
- name: media - name: media
mountPath: /media mountPath: /media
@ -107,6 +106,6 @@ spec:
persistentVolumeClaim: persistentVolumeClaim:
claimName: jellyfin-media-asteria-new claimName: jellyfin-media-asteria-new
- name: config - name: config
configMap: { name: pegasus-user-map } configMap: {name: pegasus-user-map}
- name: tmp - name: tmp
emptyDir: {} emptyDir: {}