apiVersion: apps/v1 kind: Deployment metadata: name: taiga-back namespace: {{ .namespace }} spec: replicas: 1 strategy: type: Recreate selector: matchLabels: component: back template: metadata: labels: component: back spec: securityContext: runAsNonRoot: false runAsUser: 0 runAsGroup: 0 seccompProfile: type: RuntimeDefault initContainers: - name: collectstatic image: taigaio/taiga-back:6.10.1 command: - python - manage.py - collectstatic - --noinput env: - name: POSTGRES_DB value: {{ .db.name }} - name: POSTGRES_USER value: {{ .db.user }} - name: POSTGRES_PASSWORD valueFrom: secretKeyRef: name: taiga-secrets key: dbPassword - name: POSTGRES_HOST value: {{ .db.host }} - name: POSTGRES_PORT value: "{{ .db.port }}" - name: TAIGA_SECRET_KEY valueFrom: secretKeyRef: name: taiga-secrets key: secretKey - name: TAIGA_SITES_SCHEME value: https - name: TAIGA_SITES_DOMAIN value: {{ .domain }} - name: TAIGA_SUBPATH value: "" - name: RABBITMQ_USER value: taiga - name: RABBITMQ_PASS valueFrom: secretKeyRef: name: taiga-secrets key: rabbitmqPassword - name: RABBITMQ_VHOST value: taiga - name: RABBITMQ_HOST value: taiga-rabbitmq securityContext: readOnlyRootFilesystem: false volumeMounts: - name: taiga-static mountPath: /taiga-back/static containers: - name: taiga-back image: taigaio/taiga-back:6.10.1 ports: - name: http containerPort: 8000 protocol: TCP env: - name: POSTGRES_DB value: {{ .db.name }} - name: POSTGRES_USER value: {{ .db.user }} - name: POSTGRES_PASSWORD valueFrom: secretKeyRef: name: taiga-secrets key: dbPassword - name: POSTGRES_HOST value: {{ .db.host }} - name: POSTGRES_PORT value: "{{ .db.port }}" - name: TAIGA_SECRET_KEY valueFrom: secretKeyRef: name: taiga-secrets key: secretKey - name: TAIGA_SITES_SCHEME value: https - name: TAIGA_SITES_DOMAIN value: {{ .domain }} - name: TAIGA_SUBPATH value: "" - name: RABBITMQ_USER value: taiga - name: RABBITMQ_PASS valueFrom: secretKeyRef: name: taiga-secrets key: rabbitmqPassword - name: RABBITMQ_VHOST value: taiga - name: RABBITMQ_HOST value: taiga-rabbitmq - name: TAIGA_EVENTS_RABBITMQ_HOST value: taiga-rabbitmq - name: EMAIL_BACKEND value: django.core.mail.backends.smtp.EmailBackend - name: DEFAULT_FROM_EMAIL value: {{ .smtp.from }} - name: EMAIL_HOST value: {{ .smtp.host }} - name: EMAIL_PORT value: "{{ .smtp.port }}" - name: EMAIL_HOST_USER value: {{ .smtp.user }} - name: EMAIL_HOST_PASSWORD valueFrom: secretKeyRef: name: taiga-secrets key: smtpPassword - name: EMAIL_USE_TLS value: "{{ .smtp.tls }}" - name: EMAIL_USE_SSL value: "{{ .smtp.ssl }}" - name: ENABLE_TELEMETRY value: "False" resources: limits: cpu: 1000m memory: 1Gi requests: cpu: 50m memory: 256Mi volumeMounts: - name: taiga-media mountPath: /taiga-back/media - name: taiga-static mountPath: /taiga-back/static livenessProbe: httpGet: path: /api/v1/ port: 8000 initialDelaySeconds: 60 periodSeconds: 30 timeoutSeconds: 10 failureThreshold: 5 readinessProbe: httpGet: path: /api/v1/ port: 8000 initialDelaySeconds: 30 periodSeconds: 15 timeoutSeconds: 5 failureThreshold: 3 securityContext: readOnlyRootFilesystem: false volumes: - name: taiga-media persistentVolumeClaim: claimName: taiga-media - name: taiga-static persistentVolumeClaim: claimName: taiga-static restartPolicy: Always