Files
Kubernetes-Manifests/applications/passbolt/passbolt/passbolt-statefulset.yaml
T
Jeffrey 77b8bd4475 passbolt: migrate to envFrom with per-container InfisicalSecrets
Also removes the now-stale flat CR files for searxng, outline and passbolt, which ArgoCD would otherwise recreate pointing at emptied folders.
2026-08-23 21:54:06 +02:00

53 lines
1.3 KiB
YAML

apiVersion: apps/v1
kind: StatefulSet
metadata:
namespace: passbolt
name: passbolt
spec:
replicas: 1
selector:
matchLabels:
app: passbolt
serviceName: passbolt
template:
metadata:
labels:
app: passbolt
spec:
restartPolicy: Always
terminationGracePeriodSeconds: 10
containers:
- name: passbolt
image: passbolt/passbolt:latest-ce
resources:
requests:
cpu: 200m
memory: 512Mi
limits:
cpu: 1000m
memory: 1Gi
volumeMounts:
- name: gpg-volume
mountPath: /etc/passbolt/gpg
- name: jwt-volume
mountPath: /etc/passbolt/jwt
- name: nginx-ssl
mountPath: /etc/nginx/snippets/passbolt-ssl.conf
subPath: passbolt-ssl.conf
ports:
- containerPort: 80
envFrom:
- secretRef:
name: passbolt-app-secrets
volumes:
- name: gpg-volume
persistentVolumeClaim:
claimName: passbolt-gpg-pvc
- name: jwt-volume
persistentVolumeClaim:
claimName: passbolt-jwt-pvc
- name: nginx-ssl
configMap:
name: passbolt-nginx-ssl