[COMMON] Add custom certs into AAF truststore
[oom.git] / kubernetes / policy / components / policy-clamp-be / values.yaml
1 # Copyright © 2017 Amdocs, Bell Canada
2 # Modifications Copyright © 2018-2021 AT&T
3 #
4 # Licensed under the Apache License, Version 2.0 (the "License");
5 # you may not use this file except in compliance with the License.
6 # You may obtain a copy of the License at
7 #
8 #       http://www.apache.org/licenses/LICENSE-2.0
9 #
10 # Unless required by applicable law or agreed to in writing, software
11 # distributed under the License is distributed on an "AS IS" BASIS,
12 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13 # See the License for the specific language governing permissions and
14 # limitations under the License.
15
16 #################################################################
17 # Global configuration defaults.
18 #################################################################
19 global: # global defaults
20   nodePortPrefix: 302
21   persistence: {}
22   centralizedLoggingEnabled: true
23   #AAF service
24   aafEnabled: true
25
26 #################################################################
27 # AAF part
28 #################################################################
29 certInitializer:
30   permission_user: 1000
31   permission_group: 999
32   keystoreFile: 'org.onap.clamp.p12'
33   truststoreFile: 'org.onap.clamp.trust.jks'
34   keyFile: 'org.onap.clamp.keyfile'
35   truststoreFileONAP: 'truststoreONAPall.jks'
36   nameOverride: clamp-backend-cert-initializer
37   aafDeployFqi: deployer@people.osaaf.org
38   aafDeployPass: demo123456!
39   fqdn: clamp
40   fqi: clamp@clamp.onap.org
41   public_fqdn: clamp.onap.org
42   cadi_longitude: '-72.0'
43   cadi_latitude: '38.0'
44   app_ns: org.osaaf.aaf
45   credsPath: /opt/app/osaaf/local
46   aaf_add_config: >
47     /opt/app/aaf_config/bin/agent.sh local showpass {{.Values.fqi}} {{ .Values.fqdn }} > {{ .Values.credsPath }}/mycreds.prop;
48     grep '^cadi' {{ .Values.credsPath }}/mycreds.prop | awk -v FS="cadi_truststore_password=" 'NF>1{print $2}' > {{ .Values.credsPath }}/cadi_truststore_password.pwd;
49     grep '^cadi' {{ .Values.credsPath }}/mycreds.prop | awk -v FS="cadi_key_password=" 'NF>1{print $2}' > {{ .Values.credsPath }}/cadi_key_password.pwd;
50     grep '^cadi' {{ .Values.credsPath }}/mycreds.prop | awk -v FS="cadi_keystore_password=" 'NF>1{print $2}' > {{ .Values.credsPath }}/cadi_keystore_password.pwd;
51     grep '^cadi' {{ .Values.credsPath }}/mycreds.prop | awk -v FS="cadi_keystore_password_p12=" 'NF>1{print $2}' > {{ .Values.credsPath }}/cadi_keystore_password_p12.pwd;
52     cd {{ .Values.credsPath }};
53     chmod a+rx *;
54
55 secrets:
56   - uid: db-creds
57     type: basicAuth
58     externalSecret: '{{ tpl (default "" .Values.db.credsExternalSecret) . }}'
59     login: '{{ .Values.db.user }}'
60     password: '{{ .Values.db.password }}'
61     passwordPolicy: required
62
63 flavor: small
64
65 # application image
66 image: onap/policy-clamp-backend:6.0.2
67 pullPolicy: Always
68
69 # flag to enable debugging - application support required
70 debugEnabled: false
71
72 # log configuration
73 log:
74   path: /var/log/onap
75
76 #################################################################
77 # Application configuration defaults.
78 #################################################################
79
80 #####dummy values for db user and password to pass lint!!!#######
81
82 db:
83   user: policy_user
84   password: policy_user
85   image: mariadb:10.5.8
86   service:
87     name: policy-mariadb
88     internalPort: 3306
89
90 config:
91   log:
92     logstashServiceName: log-ls
93     logstashPort: 5044
94   mysqlPassword: strong_pitchou
95   dataRootDir: /dockerdata-nfs
96
97 # default number of instances
98 replicaCount: 1
99
100 nodeSelector: {}
101
102 affinity: {}
103
104 # probe configuration parameters
105 liveness:
106   initialDelaySeconds: 120
107   periodSeconds: 10
108   timeoutSeconds: 3
109   # necessary to disable liveness probe when setting breakpoints
110   # in debugger so K8s doesn't restart unresponsive container
111   enabled: true
112
113 readiness:
114   initialDelaySeconds: 10
115   periodSeconds: 10
116   timeoutSeconds: 3
117
118 service:
119   type: ClusterIP
120   name: policy-clamp-be
121   portName: policy-clamp-be
122   internalPort: 8443
123   externalPort: 8443
124
125 ingress:
126   enabled: false
127
128 #resources: {}
129 # We usually recommend not to specify default resources and to leave this as a conscious
130 # choice for the user. This also increases chances charts run on environments with little
131 # resources, such as Minikube. If you do want to specify resources, uncomment the following
132 # lines, adjust them as necessary, and remove the curly braces after 'resources:'.
133 #
134 # Example:
135 # Configure resource requests and limits
136 # ref: http://kubernetes.io/docs/user-guide/compute-resources/
137 # Minimum memory for development is 2 CPU cores and 4GB memory
138 # Minimum memory for production is 4 CPU cores and 8GB memory
139 resources:
140   small:
141     limits:
142       cpu: 1
143       memory: 1Gi
144     requests:
145       cpu: 1m
146       memory: 1Gi
147   large:
148     limits:
149       cpu: 1
150       memory: 3Gi
151     requests:
152       cpu: 10m
153       memory: 3Gi
154   unlimited: {}