Run SDC pods as non-root
[oom.git] / kubernetes / sdc / charts / sdc-wfd-fe / values.yaml
1 # Copyright © 2018 Amdocs, Bell Canada
2 #
3 # Licensed under the Apache License, Version 2.0 (the "License");
4 # you may not use this file except in compliance with the License.
5 # You may obtain a copy of the License at
6 #
7 #       http://www.apache.org/licenses/LICENSE-2.0
8 #
9 # Unless required by applicable law or agreed to in writing, software
10 # distributed under the License is distributed on an "AS IS" BASIS,
11 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12 # See the License for the specific language governing permissions and
13 # limitations under the License.
14
15 #################################################################
16 # Global configuration defaults.
17 #################################################################
18 global:
19   nodePortPrefix: 302
20   nodePortPrefixExt: 304
21   readinessRepository: oomk8s
22   readinessImage: readiness-check:2.0.2
23   loggingRepository: docker.elastic.co
24   loggingImage: beats/filebeat:5.5.0
25
26 #################################################################
27 # Application configuration defaults.
28 #################################################################
29 # application image
30 repository: nexus3.onap.org:10001
31 image: onap/workflow-frontend:1.6.2
32 pullPolicy: Always
33
34 # flag to enable debugging - application support required
35 debugEnabled: false
36
37 config:
38   javaOptions: "-Xmx256m -Xms256m"
39   backendServerURL: "https://sdc-wfd-be:8443"
40   isHttpsEnabled: true
41   # following flag decides whether to check the certificate on the outgoing proxy request or whether to trust all parties
42   isTrustAll: true
43 # https relevant settings. Change in case you have other trust files then default ones.
44 security:
45   isDefaultStore: false
46   truststoreFilename: "org.onap.sdc.trust.jks"
47   keystoreFilename: "org.onap.sdc.p12"
48   storePath: "etc"
49
50 # default number of instances
51 replicaCount: 1
52
53 nodeSelector: {}
54
55 affinity: {}
56
57 # probe configuration parameters
58 liveness:
59   initialDelaySeconds: 60
60   periodSeconds: 10
61   # necessary to disable liveness probe when setting breakpoints
62   # in debugger so K8s doesn't restart unresponsive container
63   enabled: true
64
65 readiness:
66   initialDelaySeconds: 60
67   periodSeconds: 10
68
69 service:
70   type: NodePort
71   internalPort: 8080
72   externalPort: 8080
73   internalPort2: 8443
74   externalPort2: 8443
75   portName: sdc-wfd-fe
76   nodePort: "56" # only one node port. set to http or https port depending on isHttpsEnabled property
77
78 ingress:
79   enabled: false
80   service:
81     - baseaddr: "sdcwfdfe"
82       name: "sdc-wfd-fe"
83       port: 8443
84   annotations:
85     ingress.kubernetes.io/secure-backends: "false"
86     nginx.ingress.kubernetes.io/secure-backends: "false"
87     nginx.ingress.kubernetes.io/proxy-body-size: "0"
88     nginx.ingress.kubernetes.io/ssl-redirect: "true"
89     nginx.ingress.kubernetes.io/backend-protocol: "HTTP"
90     nginx.ingress.kubernetes.io/rewrite-target: "/workflows/"
91
92 resources: {}
93   # We usually recommend not to specify default resources and to leave this as a conscious
94   # choice for the user. This also increases chances charts run on environments with little
95   # resources, such as Minikube. If you do want to specify resources, uncomment the following
96   # lines, adjust them as necessary, and remove the curly braces after 'resources:'.
97   #
98   # Example:
99   # Configure resource requests and limits
100   # ref: http://kubernetes.io/docs/user-guide/compute-resources/
101   # Minimum memory for development is 2 CPU cores and 4GB memory
102   # Minimum memory for production is 4 CPU cores and 8GB memory
103 #resources:
104 #  limits:
105 #    cpu: 2
106 #    memory: 4Gi
107 #  requests:
108 #    cpu: 2
109 #    memory: 4Gi