Merge "[STRIMZI] Solve Security Policy violations"
[oom.git] / kubernetes / policy / components / policy-clamp-ac-a1pms-ppnt / values.yaml
index 7ab6f7d..a23e732 100755 (executable)
@@ -1,5 +1,6 @@
 #  ============LICENSE_START=======================================================
 #   Copyright (C) 2022-2023 Nordix Foundation.
+#   Modifications Copyright © 2024 Deutsche Telekom
 #  ================================================================================
 #  Licensed under the Apache License, Version 2.0 (the "License");
 #  you may not use this file except in compliance with the License.
@@ -21,8 +22,6 @@
 #################################################################
 global:
   persistence: {}
-  #Strimzi Kafka properties
-  useStrimziKafka: set-via-parent-chart-global-value
   kafkaTopics:
     acRuntimeTopic:
       name: &acRuntimeTopic policy.clamp-runtime-acm
@@ -42,7 +41,7 @@ secrets:
 # Application configuration defaults.
 #################################################################
 # application image
-image: onap/policy-clamp-ac-a1pms-ppnt:7.0.3
+image: onap/policy-clamp-ac-a1pms-ppnt:7.1.3
 pullPolicy: Always
 
 componentName: &componentName policy-clamp-ac-a1pms-ppnt
@@ -77,7 +76,7 @@ ingress:
 serviceMesh:
   authorizationPolicy:
     authorizedPrincipals:
-      - serviceAccount: message-router-read
+      - serviceAccount: strimzi-kafka-read
 
 # probe configuration parameters
 liveness:
@@ -117,6 +116,17 @@ resources:
       cpu: "1"
       memory: "2Gi"
   unlimited: {}
+
+securityContext:
+  user_id: 100
+  group_id: 102
+
+dirSizes:
+  emptyDir:
+    sizeLimit: 1Gi
+  logDir:
+    sizeLimit: 500Mi
+
 #Pods Service Account
 serviceAccount:
   nameOverride: *componentName
@@ -140,7 +150,3 @@ kafkaUser:
     - name: *acRuntimeTopic
       type: topic
       operations: [Read, Write]
-
-readinessCheck:
-  wait_for:
-    - message-router
\ No newline at end of file