Files
wild-directory/taiga/versions/6/deployment-back.yaml
2026-06-19 21:33:26 +00:00

177 lines
5.2 KiB
YAML

apiVersion: apps/v1
kind: Deployment
metadata:
name: taiga-back
namespace: {{ .namespace }}
spec:
replicas: 1
strategy:
type: Recreate
selector:
matchLabels:
component: back
template:
metadata:
labels:
component: back
spec:
securityContext:
runAsNonRoot: false
runAsUser: 0
runAsGroup: 0
seccompProfile:
type: RuntimeDefault
initContainers:
- name: collectstatic
image: taigaio/taiga-back:6.10.1
command:
- python
- manage.py
- collectstatic
- --noinput
env:
- name: POSTGRES_DB
value: {{ .db.name }}
- name: POSTGRES_USER
value: {{ .db.user }}
- name: POSTGRES_PASSWORD
valueFrom:
secretKeyRef:
name: taiga-secrets
key: dbPassword
- name: POSTGRES_HOST
value: {{ .db.host }}
- name: POSTGRES_PORT
value: "{{ .db.port }}"
- name: TAIGA_SECRET_KEY
valueFrom:
secretKeyRef:
name: taiga-secrets
key: secretKey
- name: TAIGA_SITES_SCHEME
value: https
- name: TAIGA_SITES_DOMAIN
value: {{ .domain }}
- name: TAIGA_SUBPATH
value: ""
- name: RABBITMQ_USER
value: taiga
- name: RABBITMQ_PASS
valueFrom:
secretKeyRef:
name: taiga-secrets
key: rabbitmqPassword
- name: RABBITMQ_VHOST
value: taiga
- name: RABBITMQ_HOST
value: taiga-rabbitmq
securityContext:
readOnlyRootFilesystem: false
volumeMounts:
- name: taiga-static
mountPath: /taiga-back/static
containers:
- name: taiga-back
image: taigaio/taiga-back:6.10.1
ports:
- name: http
containerPort: 8000
protocol: TCP
env:
- name: POSTGRES_DB
value: {{ .db.name }}
- name: POSTGRES_USER
value: {{ .db.user }}
- name: POSTGRES_PASSWORD
valueFrom:
secretKeyRef:
name: taiga-secrets
key: dbPassword
- name: POSTGRES_HOST
value: {{ .db.host }}
- name: POSTGRES_PORT
value: "{{ .db.port }}"
- name: TAIGA_SECRET_KEY
valueFrom:
secretKeyRef:
name: taiga-secrets
key: secretKey
- name: TAIGA_SITES_SCHEME
value: https
- name: TAIGA_SITES_DOMAIN
value: {{ .domain }}
- name: TAIGA_SUBPATH
value: ""
- name: RABBITMQ_USER
value: taiga
- name: RABBITMQ_PASS
valueFrom:
secretKeyRef:
name: taiga-secrets
key: rabbitmqPassword
- name: RABBITMQ_VHOST
value: taiga
- name: RABBITMQ_HOST
value: taiga-rabbitmq
- name: TAIGA_EVENTS_RABBITMQ_HOST
value: taiga-rabbitmq
- name: EMAIL_BACKEND
value: django.core.mail.backends.smtp.EmailBackend
- name: DEFAULT_FROM_EMAIL
value: {{ .smtp.from }}
- name: EMAIL_HOST
value: {{ .smtp.host }}
- name: EMAIL_PORT
value: "{{ .smtp.port }}"
- name: EMAIL_HOST_USER
value: {{ .smtp.user }}
- name: EMAIL_HOST_PASSWORD
valueFrom:
secretKeyRef:
name: taiga-secrets
key: smtpPassword
- name: EMAIL_USE_TLS
value: "{{ .smtp.tls }}"
- name: EMAIL_USE_SSL
value: "{{ .smtp.ssl }}"
- name: ENABLE_TELEMETRY
value: "False"
resources:
limits:
cpu: 1000m
memory: 1Gi
requests:
cpu: 50m
memory: 256Mi
volumeMounts:
- name: taiga-media
mountPath: /taiga-back/media
- name: taiga-static
mountPath: /taiga-back/static
livenessProbe:
httpGet:
path: /api/v1/
port: 8000
initialDelaySeconds: 60
periodSeconds: 30
timeoutSeconds: 10
failureThreshold: 5
readinessProbe:
httpGet:
path: /api/v1/
port: 8000
initialDelaySeconds: 30
periodSeconds: 15
timeoutSeconds: 5
failureThreshold: 3
securityContext:
readOnlyRootFilesystem: false
volumes:
- name: taiga-media
persistentVolumeClaim:
claimName: taiga-media
- name: taiga-static
persistentVolumeClaim:
claimName: taiga-static
restartPolicy: Always