apiVersion: apps/v1 kind: Deployment metadata: name: jitsi-prosody namespace: {{ .namespace }} spec: replicas: 1 strategy: type: Recreate selector: matchLabels: component: prosody template: metadata: labels: component: prosody spec: securityContext: runAsNonRoot: false runAsUser: 0 seccompProfile: type: RuntimeDefault containers: - name: jitsi-prosody image: jitsi/prosody:prosody-13.0.6 ports: - name: xmpp-c2s containerPort: 5222 protocol: TCP - name: xmpp-component containerPort: 5347 protocol: TCP - name: xmpp-bosh containerPort: 5280 protocol: TCP env: - name: XMPP_DOMAIN value: "{{ .xmppDomain }}" - name: XMPP_AUTH_DOMAIN value: "{{ .xmppAuthDomain }}" - name: XMPP_MUC_DOMAIN value: "{{ .xmppMucDomain }}" - name: XMPP_INTERNAL_MUC_DOMAIN value: "{{ .xmppInternalMucDomain }}" - name: XMPP_GUEST_DOMAIN value: "{{ .xmppGuestDomain }}" - name: JICOFO_COMPONENT_SECRET valueFrom: secretKeyRef: name: jitsi-secrets key: jicofoComponentSecret - name: JICOFO_AUTH_USER value: focus - name: JICOFO_AUTH_PASSWORD valueFrom: secretKeyRef: name: jitsi-secrets key: jicofoAuthPassword - name: JVB_AUTH_USER value: jvb - name: JVB_AUTH_PASSWORD valueFrom: secretKeyRef: name: jitsi-secrets key: jvbAuthPassword - name: ENABLE_AUTH value: "0" - name: ENABLE_GUESTS value: "1" - name: AUTH_TYPE value: internal - name: PUBLIC_URL value: "https://{{ .domain }}" resources: limits: cpu: 500m memory: 256Mi requests: cpu: 50m memory: 64Mi securityContext: readOnlyRootFilesystem: false restartPolicy: Always