Merge "[OOM][DCAE] Chartmuseum deployment support"
[oom.git] / kubernetes / onap / values.yaml
1 # Copyright © 2019 Amdocs, Bell Canada
2 # Copyright (c) 2020 Nordix Foundation, Modifications
3 # Modifications Copyright © 2020-2021 Nokia
4 #
5 # Licensed under the Apache License, Version 2.0 (the "License");
6 # you may not use this file except in compliance with the License.
7 # You may obtain a copy of the License at
8 #
9 #       http://www.apache.org/licenses/LICENSE-2.0
10 #
11 # Unless required by applicable law or agreed to in writing, software
12 # distributed under the License is distributed on an "AS IS" BASIS,
13 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
14 # See the License for the specific language governing permissions and
15 # limitations under the License.
16
17 #################################################################
18 # Global configuration overrides.
19 #
20 # These overrides will affect all helm charts (ie. applications)
21 # that are listed below and are 'enabled'.
22 #################################################################
23 global:
24   # Change to an unused port prefix range to prevent port conflicts
25   # with other instances running within the same k8s cluster
26   nodePortPrefix: 302
27   nodePortPrefixExt: 304
28
29
30   # Install test components
31   # test components are out of the scope of ONAP but allow to have a entire
32   # environment to test the different features of ONAP
33   # Current tests environments provided:
34   #  - netbox (needed for CDS IPAM)
35   #  - AWX (needed for XXX)
36   #  - EJBCA Server (needed for CMPv2 tests)
37   # Today, "contrib" chart that hosting these components must also be enabled
38   # in order to make it work. So `contrib.enabled` must have the same value than
39   # addTestingComponents
40   addTestingComponents: &testing false
41
42   # ONAP Repository
43   # Four different repositories are used
44   # You can change individually these repositories to ones that will serve the
45   # right images. If credentials are needed for one of them, see below.
46   repository: nexus3.onap.org:10001
47   dockerHubRepository: &dockerHubRepository docker.io
48   elasticRepository: &elasticRepository docker.elastic.co
49   googleK8sRepository: k8s.gcr.io
50   githubContainerRegistry: ghcr.io
51
52   #/!\ DEPRECATED /!\
53   # Legacy repositories which will be removed at the end of migration.
54   # Please don't use
55   loggingRepository: *elasticRepository
56   busyboxRepository: *dockerHubRepository
57
58   # Default credentials
59   # they're optional. If the target repository doesn't need them, comment them
60   repositoryCred:
61     user: docker
62     password: docker
63   # If you want / need authentication on the repositories, please set
64   # Don't set them if the target repo is the same than others
65   # so id you've set repository to value `my.private.repo` and same for
66   # dockerHubRepository, you'll have to configure only repository (exclusive) OR
67   # dockerHubCred.
68   # dockerHubCred:
69   #   user: myuser
70   #   password: mypassord
71   # elasticCred:
72   #   user: myuser
73   #   password: mypassord
74   # googleK8sCred:
75   #   user: myuser
76   #   password: mypassord
77
78
79   # common global images
80   # Busybox for simple shell manipulation
81   busyboxImage: busybox:1.32
82
83   # curl image
84   curlImage: curlimages/curl:7.69.1
85
86   # env substitution image
87   envsubstImage: dibi/envsubst:1
88
89   # generate htpasswd files image
90   # there's only latest image for htpasswd
91   htpasswdImage: xmartlabs/htpasswd:latest
92
93   # kubenretes client image
94   kubectlImage: bitnami/kubectl:1.19
95
96   # logging agent
97   loggingImage: beats/filebeat:5.5.0
98
99   # mariadb client image
100   mariadbImage: bitnami/mariadb:10.5.8
101
102   # nginx server image
103   nginxImage: bitnami/nginx:1.18-debian-10
104
105   # postgreSQL client and server image
106   postgresImage: crunchydata/crunchy-postgres:centos8-13.2-4.6.1
107
108   # readiness check image
109   readinessImage: onap/oom/readiness:3.0.1
110
111   # image pull policy
112   pullPolicy: Always
113
114   # default java image
115   jreImage: onap/integration-java11:7.2.0
116
117   # default clusterName
118   # {{ template "common.fullname" . }}.{{ template "common.namespace" . }}.svc.{{ .Values.global.clusterName }}
119   clusterName: cluster.local
120
121   # default mount path root directory referenced
122   # by persistent volumes and log files
123   persistence:
124     mountPath: /dockerdata-nfs
125     enableDefaultStorageclass: false
126     parameters: {}
127     storageclassProvisioner: kubernetes.io/no-provisioner
128     volumeReclaimPolicy: Retain
129
130   # override default resource limit flavor for all charts
131   flavor: unlimited
132
133   # flag to enable debugging - application support required
134   debugEnabled: false
135
136   # default password complexity
137   # available options: phrase, name, pin, basic, short, medium, long, maximum security
138   # More datails: https://masterpassword.app/masterpassword-algorithm.pdf
139   passwordStrength: long
140
141   # configuration to set log level to all components (the one that are using
142   # "common.log.level" to set this)
143   # can be overrided per components by setting logConfiguration.logLevelOverride
144   # to the desired value
145   # logLevel: DEBUG
146
147   # Global ingress configuration
148   ingress:
149     enabled: false
150     virtualhost:
151       baseurl: "simpledemo.onap.org"
152
153   # Global Service Mesh configuration
154   # POC Mode, don't use it in production
155   serviceMesh:
156     enabled: false
157     tls: true
158
159   # metrics part
160   # If enabled, exporters (for prometheus) will be deployed
161   # if custom resources set to yes, CRD from prometheus operartor will be
162   # created
163   # Not all components have it enabled.
164   #
165   metrics:
166     enabled: true
167     custom_resources: false
168
169   # Disabling AAF
170   # POC Mode, only for use in development environment
171   # Keep it enabled in production
172   aafEnabled: true
173   aafAgentImage: onap/aaf/aaf_agent:2.1.20
174
175   # Disabling MSB
176   # POC Mode, only for use in development environment
177   msbEnabled: true
178
179   # default values for certificates
180   certificate:
181     default:
182       renewBefore: 720h #30 days
183       duration:    8760h #365 days
184       subject:
185         organization: "Linux-Foundation"
186         country: "US"
187         locality: "San-Francisco"
188         province: "California"
189         organizationalUnit: "ONAP"
190       issuer:
191         group: certmanager.onap.org
192         kind: CMPv2Issuer
193         name: cmpv2-issuer-onap
194
195   # Enabling CMPv2
196   cmpv2Enabled: true
197   platform:
198     certificates:
199       clientSecretName: oom-cert-service-client-tls-secret
200       keystoreKeyRef: keystore.jks
201       truststoreKeyRef: truststore.jks
202       keystorePasswordSecretName: oom-cert-service-certificates-password
203       keystorePasswordSecretKey: password
204       truststorePasswordSecretName: oom-cert-service-certificates-password
205       truststorePasswordSecretKey: password
206
207   # Indicates offline deployment build
208   # Set to true if you are rendering helm charts for offline deployment
209   # Otherwise keep it disabled
210   offlineDeploymentBuild: false
211
212   # TLS
213   # Set to false if you want to disable TLS for NodePorts. Be aware that this
214   # will loosen your security.
215   # if set this element will force or not tls even if serviceMesh.tls is set.
216   # tlsEnabled: false
217
218   # Logging
219   # Currently, centralized logging is not in best shape so it's disabled by
220   # default
221   centralizedLoggingEnabled: &centralizedLogging false
222
223   # Example of specific for the components where you want to disable TLS only for
224   # it:
225   # if set this element will force or not tls even if global.serviceMesh.tls and
226   # global.tlsEnabled is set otherwise.
227   # robot:
228   #   tlsOverride: false
229
230   # Global storage configuration
231   #    Set to "-" for default, or with the name of the storage class
232   #    Please note that if you use AAF, CDS, SDC, Netbox or Robot, you need a
233   #    storageclass with RWX capabilities (or set specific configuration for these
234   #    components).
235   # persistence:
236   #   storageClass: "-"
237
238 # Example of specific for the components which requires RWX:
239 # aaf:
240 #   persistence:
241 #     storageClassOverride: "My_RWX_Storage_Class"
242 # contrib:
243 #   netbox:
244 #     netbox-app:
245 #       persistence:
246 #         storageClassOverride: "My_RWX_Storage_Class"
247 # cds:
248 #   cds-blueprints-processor:
249 #     persistence:
250 #       storageClassOverride: "My_RWX_Storage_Class"
251 # sdc:
252 #   sdc-onboarding-be:
253 #     persistence:
254 #       storageClassOverride: "My_RWX_Storage_Class"
255
256 #################################################################
257 # Enable/disable and configure helm charts (ie. applications)
258 # to customize the ONAP deployment.
259 #################################################################
260 aaf:
261   enabled: false
262 aai:
263   enabled: false
264 appc:
265   enabled: false
266   config:
267     openStackType: OpenStackProvider
268     openStackName: OpenStack
269     openStackKeyStoneUrl: http://localhost:8181/apidoc/explorer/index.html
270     openStackServiceTenantName: default
271     openStackDomain: default
272     openStackUserName: admin
273     openStackEncryptedPassword: admin
274 cassandra:
275   enabled: false
276 cds:
277   enabled: false
278 clamp:
279   enabled: false
280 cli:
281   enabled: false
282 consul:
283   enabled: false
284 # Today, "contrib" chart that hosting these components must also be enabled
285 # in order to make it work. So `contrib.enabled` must have the same value than
286 # addTestingComponents
287 contrib:
288   enabled: *testing
289 cps:
290   enabled: false
291 dcaegen2:
292   enabled: false
293 dcaegen2-services:
294   enabled: false
295 dcaemod:
296   enabled: false
297 holmes:
298   enabled: false
299 dmaap:
300   enabled: false
301 esr:
302   enabled: false
303 # Today, "logging" chart that perform the central part of logging must also be
304 # enabled in order to make it work. So `logging.enabled` must have the same
305 # value than centralizedLoggingEnabled
306 log:
307   enabled: *centralizedLogging
308 sniro-emulator:
309   enabled: false
310 oof:
311   enabled: false
312 mariadb-galera:
313   enabled: false
314 msb:
315   enabled: false
316 multicloud:
317   enabled: false
318 nbi:
319   enabled: false
320   config:
321     # openstack configuration
322     openStackRegion: "Yolo"
323     openStackVNFTenantId: "1234"
324 policy:
325   enabled: false
326 pomba:
327   enabled: false
328 portal:
329   enabled: false
330 robot:
331   enabled: false
332   config:
333     # openStackEncryptedPasswordHere should match the encrypted string used in SO and APPC and overridden per environment
334     openStackEncryptedPasswordHere: "c124921a3a0efbe579782cde8227681e"
335 sdc:
336   enabled: false
337 sdnc:
338   enabled: false
339
340   replicaCount: 1
341
342   mysql:
343     replicaCount: 1
344 so:
345   enabled: false
346
347   replicaCount: 1
348
349   liveness:
350     # necessary to disable liveness probe when setting breakpoints
351     # in debugger so K8s doesn't restart unresponsive container
352     enabled: false
353
354   # so server configuration
355   config:
356     # message router configuration
357     dmaapTopic: "AUTO"
358     # openstack configuration
359     openStackUserName: "vnf_user"
360     openStackRegion: "RegionOne"
361     openStackKeyStoneUrl: "http://1.2.3.4:5000"
362     openStackServiceTenantName: "service"
363     openStackEncryptedPasswordHere: "c124921a3a0efbe579782cde8227681e"
364
365   # in order to enable static password for so-monitoring uncomment:
366   # so-monitoring:
367   #   server:
368   #     monitoring:
369   #       password: demo123456!
370 uui:
371   enabled: false
372 vfc:
373   enabled: false
374 vid:
375   enabled: false
376 vnfsdk:
377   enabled: false
378 modeling:
379   enabled: false
380 platform:
381   enabled: false
382 a1policymanagement:
383   enabled: false
384
385 cert-wrapper:
386   enabled: true
387 repository-wrapper:
388   enabled: true
389 roles-wrapper:
390   enabled: true