84 lines
2.3 KiB
YAML
84 lines
2.3 KiB
YAML
apiVersion: apps/v1
|
|
kind: Deployment
|
|
metadata:
|
|
name: jitsi-prosody
|
|
namespace: {{ .namespace }}
|
|
spec:
|
|
replicas: 1
|
|
strategy:
|
|
type: Recreate
|
|
selector:
|
|
matchLabels:
|
|
component: prosody
|
|
template:
|
|
metadata:
|
|
labels:
|
|
component: prosody
|
|
spec:
|
|
securityContext:
|
|
runAsNonRoot: false
|
|
runAsUser: 0
|
|
seccompProfile:
|
|
type: RuntimeDefault
|
|
containers:
|
|
- name: jitsi-prosody
|
|
image: jitsi/prosody:prosody-13.0.6
|
|
ports:
|
|
- name: xmpp-c2s
|
|
containerPort: 5222
|
|
protocol: TCP
|
|
- name: xmpp-component
|
|
containerPort: 5347
|
|
protocol: TCP
|
|
- name: xmpp-bosh
|
|
containerPort: 5280
|
|
protocol: TCP
|
|
env:
|
|
- name: XMPP_DOMAIN
|
|
value: "{{ .xmppDomain }}"
|
|
- name: XMPP_AUTH_DOMAIN
|
|
value: "{{ .xmppAuthDomain }}"
|
|
- name: XMPP_MUC_DOMAIN
|
|
value: "{{ .xmppMucDomain }}"
|
|
- name: XMPP_INTERNAL_MUC_DOMAIN
|
|
value: "{{ .xmppInternalMucDomain }}"
|
|
- name: XMPP_GUEST_DOMAIN
|
|
value: "{{ .xmppGuestDomain }}"
|
|
- name: JICOFO_COMPONENT_SECRET
|
|
valueFrom:
|
|
secretKeyRef:
|
|
name: jitsi-secrets
|
|
key: jicofoComponentSecret
|
|
- name: JICOFO_AUTH_USER
|
|
value: focus
|
|
- name: JICOFO_AUTH_PASSWORD
|
|
valueFrom:
|
|
secretKeyRef:
|
|
name: jitsi-secrets
|
|
key: jicofoAuthPassword
|
|
- name: JVB_AUTH_USER
|
|
value: jvb
|
|
- name: JVB_AUTH_PASSWORD
|
|
valueFrom:
|
|
secretKeyRef:
|
|
name: jitsi-secrets
|
|
key: jvbAuthPassword
|
|
- name: ENABLE_AUTH
|
|
value: "0"
|
|
- name: ENABLE_GUESTS
|
|
value: "1"
|
|
- name: AUTH_TYPE
|
|
value: internal
|
|
- name: PUBLIC_URL
|
|
value: "https://{{ .domain }}"
|
|
resources:
|
|
limits:
|
|
cpu: 500m
|
|
memory: 256Mi
|
|
requests:
|
|
cpu: 50m
|
|
memory: 64Mi
|
|
securityContext:
|
|
readOnlyRootFilesystem: false
|
|
restartPolicy: Always
|