apiVersion: apps/v1 kind: Deployment metadata: name: authentik-worker namespace: authentik spec: replicas: 1 strategy: type: Recreate selector: matchLabels: app: authentik-worker template: metadata: labels: app: authentik-worker spec: securityContext: runAsUser: 0 containers: - name: authentik image: ghcr.io/goauthentik/server:2026.8.0 command: ["ak"] args: ["worker"] envFrom: - secretRef: name: authentik-app-secrets volumeMounts: - name: data mountPath: /data - name: certs mountPath: /certs - name: templates mountPath: /templates - name: dshm mountPath: /dev/shm resources: requests: cpu: 100m memory: 256Mi limits: memory: 1Gi volumes: - name: data persistentVolumeClaim: claimName: authentik-worker-data - name: templates emptyDir: {} - name: certs emptyDir: {} - name: dshm emptyDir: medium: Memory sizeLimit: 512Mi