Merge "[CONSUL] Add limits to consul chart."
[oom.git] / kubernetes / so / components / so-bpmn-infra / templates / deployment.yaml
1 # Copyright © 2018 AT&T USA
2 #
3 # Licensed under the Apache License, Version 2.0 (the "License");
4 # you may not use this file except in compliance with the License.
5 # You may obtain a copy of the License at
6 #
7 #       http://www.apache.org/licenses/LICENSE-2.0
8 #
9 # Unless required by applicable law or agreed to in writing, software
10 # distributed under the License is distributed on an "AS IS" BASIS,
11 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12 # See the License for the specific language governing permissions and
13 # limitations under the License.
14 apiVersion: apps/v1
15 kind: Deployment
16 metadata:
17   name: {{ include "common.fullname" . }}
18   namespace: {{ include "common.namespace" . }}
19   labels:
20     app: {{ include "common.fullname" . }}
21     chart: {{ .Chart.Name }}-{{ .Chart.Version | replace "+" "_" }}
22     release: {{ include "common.release" . }}
23 spec:
24   selector:
25     matchLabels:
26       app: {{ include "common.name" . }}
27   replicas: {{ index .Values.replicaCount }}
28   minReadySeconds: {{ index .Values.minReadySeconds }}
29   strategy:
30     type: {{ index .Values.updateStrategy.type }}
31     rollingUpdate:
32       maxUnavailable: {{ index .Values.updateStrategy.maxUnavailable }}
33       maxSurge: {{ index .Values.updateStrategy.maxSurge }}
34   template:
35     metadata:
36       labels:
37         app: {{ include "common.name" . }}
38         release: {{ include "common.release" . }}
39     spec:
40       initContainers: {{ include "so.certificate.container_importer" . | nindent 6 }}
41       - command:
42         - /app/ready.py
43         args:
44         - --job-name
45         - {{ include "common.release" . }}-so-mariadb-config-job
46         env:
47         - name: NAMESPACE
48           valueFrom:
49             fieldRef:
50               apiVersion: v1
51               fieldPath: metadata.namespace
52         image: "{{ include "common.repository" . }}/{{ .Values.global.readinessImage }}"
53         imagePullPolicy: {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
54         name: {{ include "common.name" . }}-readiness
55       containers:
56       - name: {{ include "common.name" . }}
57         image: {{ include "common.repository" . }}/{{ .Values.image }}
58         resources: {{ include "common.resources" . | nindent 12 }}
59         {{- if .Values.global.aafEnabled }}
60         command:
61         - sh
62         args:
63         - -c
64         - |
65           export $(grep '^c' {{ .Values.soHelpers.certInitializer.credsPath }}/mycreds.prop | xargs -0)
66           export TRUSTSTORE_PASSWORD="${cadi_truststore_password}"
67           {{- if .Values.global.security.aaf.enabled }}
68           export KEYSTORE_PASSWORD="${cadi_keystore_password}"
69           {{- end }}
70           /app/start-app.sh
71         {{- end }}
72         env:
73         - name: DB_HOST
74           valueFrom:
75             secretKeyRef:
76               name: {{ include "common.release" . }}-so-db-secrets
77               key: mariadb.readwrite.host
78         - name: DB_PORT
79           valueFrom:
80             secretKeyRef:
81               name: {{ include "common.release" . }}-so-db-secrets
82               key: mariadb.readwrite.port
83         - name: DB_USERNAME
84           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-user-creds" "key" "login") | indent 10 }}
85         - name: DB_PASSWORD
86           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-user-creds" "key" "password") | indent 10 }}
87         - name: DB_ADMIN_USERNAME
88           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-admin-creds" "key" "login") | indent 10 }}
89         - name: DB_ADMIN_PASSWORD
90           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-admin-creds" "key" "password") | indent 10 }}
91         {{ include "so.certificates.env" . | indent 8 | trim }}
92         envFrom:
93         - configMapRef:
94             name: {{ include "common.fullname" . }}-configmap
95         imagePullPolicy:  {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
96         volumeMounts: {{ include "so.certificate.volumeMount" . | nindent 8 }}
97         - name: logs
98           mountPath: /app/logs
99         - name: config
100           mountPath: /app/config
101           readOnly: true
102         - name: {{ include "common.fullname" . }}-logs
103           mountPath: /var/log/onap
104 {{ include "so.helpers.livenessProbe" .| indent 8 }}
105         ports:
106         - containerPort: {{ index .Values.containerPort }}
107           name: {{ .Values.service.portName }}
108           protocol: TCP
109       # Filebeat sidecar container
110       - name: {{ include "common.name" . }}-filebeat-onap
111         image: "{{ .Values.global.loggingRepository }}/{{ .Values.global.loggingImage }}"
112         imagePullPolicy: {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
113         volumeMounts:
114         - name: {{ include "common.fullname" . }}-filebeat-conf
115           mountPath: /usr/share/filebeat/filebeat.yml
116           subPath: filebeat.yml
117         - name: {{ include "common.fullname" . }}-data-filebeat
118           mountPath: /usr/share/filebeat/data
119         - name: logs
120           mountPath: /var/log/onap/so
121         - name: {{ include "common.fullname" . }}-logs
122           mountPath: /var/log/onap
123       volumes: {{ include "so.certificate.volumes" . | nindent 6 }}
124       - name: logs
125         emptyDir: {}
126       - name: config
127         configMap:
128             name: {{ include "common.fullname" . }}-app-configmap
129       - name: {{ include "common.fullname" . }}-log-conf
130         configMap:
131           name: {{ include "common.fullname" . }}-log
132       - name: {{ include "common.fullname" . }}-filebeat-conf
133         configMap:
134           name: {{ .Release.Name }}-so-filebeat-configmap
135       - name: {{ include "common.fullname" . }}-data-filebeat
136         emptyDir: {}
137       - name:  {{ include "common.fullname" . }}-logs
138         emptyDir: {}
139       imagePullSecrets:
140         - name: "{{ include "common.namespace" . }}-docker-registry-key"