[SO] Remove so-secret component
[oom.git] / kubernetes / so / components / so-sdc-controller / templates / deployment.yaml
1 {{/*
2 # Copyright © 2018 AT&T USA
3 #
4 # Licensed under the Apache License, Version 2.0 (the "License");
5 # you may not use this file except in compliance with the License.
6 # You may obtain a copy of the License at
7 #
8 #       http://www.apache.org/licenses/LICENSE-2.0
9 #
10 # Unless required by applicable law or agreed to in writing, software
11 # distributed under the License is distributed on an "AS IS" BASIS,
12 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13 # See the License for the specific language governing permissions and
14 # limitations under the License.
15 */}}
16 apiVersion: apps/v1
17 kind: Deployment
18 metadata:
19   name: {{ include "common.fullname" . }}
20   namespace: {{ include "common.namespace" . }}
21   labels:
22     app: {{ include "common.fullname" . }}
23     chart: {{ .Chart.Name }}-{{ .Chart.Version | replace "+" "_" }}
24     release: {{ include "common.release" . }}
25 spec:
26   selector:
27     matchLabels:
28       app: {{ include "common.name" . }}
29   replicas: {{ index .Values.replicaCount }}
30   minReadySeconds: {{ index .Values.minReadySeconds }}
31   strategy:
32     type: {{ index .Values.updateStrategy.type }}
33     rollingUpdate:
34       maxUnavailable: {{ index .Values.updateStrategy.maxUnavailable }}
35       maxSurge: {{ index .Values.updateStrategy.maxSurge }}
36   template:
37     metadata:
38       labels:
39         app: {{ include "common.name" . }}
40         release: {{ include "common.release" . }}
41     spec:
42       initContainers: {{ include "so.certificate.container_importer" . | nindent 6 }}
43       - command:
44         - /app/ready.py
45         args:
46         - --job-name
47         - {{ include "common.release" . }}-so-mariadb-config-job
48         env:
49         - name: NAMESPACE
50           valueFrom:
51             fieldRef:
52               apiVersion: v1
53               fieldPath: metadata.namespace
54         image: "{{ include "common.repository" . }}/{{ .Values.global.readinessImage }}"
55         imagePullPolicy: {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
56         name: {{ include "common.name" . }}-readiness
57       containers:
58       - name: {{ include "common.name" . }}
59         image: {{ include "common.repository" . }}/{{ .Values.image }}
60         resources: {{ include "common.resources" . | nindent 12 }}
61         {{- if .Values.global.aafEnabled }}
62         command:
63         - sh
64         args:
65         - -c
66         - |
67           export $(grep '^c' {{ .Values.soHelpers.certInitializer.credsPath }}/mycreds.prop | xargs -0)
68           export TRUSTSTORE_PASSWORD="${cadi_truststore_password}"
69           {{- if .Values.global.security.aaf.enabled }}
70           export KEYSTORE_PASSWORD="${cadi_keystore_password_p12}"
71           {{- end }}
72           /app/start-app.sh
73         {{- end }}
74         env:
75         - name: DB_HOST
76           valueFrom:
77             secretKeyRef:
78               name: {{ include "common.release" . }}-so-db-secrets
79               key: mariadb.readwrite.host
80         - name: DB_PORT
81           valueFrom:
82             secretKeyRef:
83               name: {{ include "common.release" . }}-so-db-secrets
84               key: mariadb.readwrite.port
85         - name: DB_USERNAME
86           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-user-creds" "key" "login") | indent 10 }}
87         - name: DB_PASSWORD
88           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-user-creds" "key" "password") | indent 10 }}
89         - name: DB_ADMIN_USERNAME
90           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-admin-creds" "key" "login") | indent 10 }}
91         - name: DB_ADMIN_PASSWORD
92           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-admin-creds" "key" "password") | indent 10 }}
93         {{ include "so.certificates.env" . | indent 8 | trim }}
94         envFrom:
95         - configMapRef:
96             name: {{ include "common.fullname" . }}-configmap
97         imagePullPolicy:  {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
98         volumeMounts: {{ include "so.certificate.volumeMount" . | nindent 8 }}
99         - name: logs
100           mountPath: /app/logs
101         - name: config
102           mountPath: /app/config
103           readOnly: true
104         - name: {{ include "common.fullname" . }}-logs
105           mountPath: /var/log/onap
106 {{ include "so.helpers.livenessProbe" .| indent 8 }}
107         ports:
108         - containerPort: {{ index .Values.containerPort }}
109           name: {{ .Values.service.portName }}
110           protocol: TCP
111       # Filebeat sidecar container
112       - name: {{ include "common.name" . }}-filebeat-onap
113         image: "{{ .Values.global.loggingRepository }}/{{ .Values.global.loggingImage }}"
114         imagePullPolicy: {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
115         volumeMounts:
116         - name: {{ include "common.fullname" . }}-filebeat-conf
117           mountPath: /usr/share/filebeat/filebeat.yml
118           subPath: filebeat.yml
119         - name: {{ include "common.fullname" . }}-data-filebeat
120           mountPath: /usr/share/filebeat/data
121         - name: logs
122           mountPath: /var/log/onap/so
123         - name: {{ include "common.fullname" . }}-logs
124           mountPath: /var/log/onap
125       volumes: {{ include "so.certificate.volumes" . | nindent 6 }}
126       - name: logs
127         emptyDir: {}
128       - name: config
129         configMap:
130             name: {{ include "common.fullname" . }}-app-configmap
131       - name: {{ include "common.fullname" . }}-log-conf
132         configMap:
133           name: {{ include "common.fullname" . }}-log
134       - name: {{ include "common.fullname" . }}-filebeat-conf
135         configMap:
136           name: {{ .Release.Name }}-so-filebeat-configmap
137       - name: {{ include "common.fullname" . }}-data-filebeat
138         emptyDir: {}
139       - name:  {{ include "common.fullname" . }}-logs
140         emptyDir: {}
141       imagePullSecrets:
142         - name: "{{ include "common.namespace" . }}-docker-registry-key"