Merge "[SO] update the so-etsi-nfvo-ns-lcm version"
[oom.git] / kubernetes / so / templates / deployment.yaml
1 {{/*
2 # Copyright © 2018 AT&T USA
3 #
4 # Licensed under the Apache License, Version 2.0 (the "License");
5 # you may not use this file except in compliance with the License.
6 # You may obtain a copy of the License at
7 #
8 #       http://www.apache.org/licenses/LICENSE-2.0
9 #
10 # Unless required by applicable law or agreed to in writing, software
11 # distributed under the License is distributed on an "AS IS" BASIS,
12 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13 # See the License for the specific language governing permissions and
14 # limitations under the License.
15 */}}
16 apiVersion: apps/v1
17 kind: Deployment
18 metadata:
19   name: {{ include "common.fullname" . }}
20   namespace: {{ include "common.namespace" . }}
21   labels:
22     app: {{ include "common.fullname" . }}
23     chart: {{ .Chart.Name }}-{{ .Chart.Version | replace "+" "_" }}
24     release: {{ include "common.release" . }}
25 spec:
26   selector:
27     matchLabels:
28       app: {{ include "common.name" . }}
29   replicas: {{ index .Values.replicaCount }}
30   minReadySeconds: {{ index .Values.minReadySeconds }}
31   strategy:
32     type: {{ index .Values.updateStrategy.type }}
33     rollingUpdate:
34       maxUnavailable: {{ index .Values.updateStrategy.maxUnavailable }}
35       maxSurge: {{ index .Values.updateStrategy.maxSurge }}
36   template:
37     metadata:
38       labels:
39         app: {{ include "common.name" . }}
40         release: {{ include "common.release" . }}
41     spec:
42       initContainers:
43       {{ include "so.certificate.container_importer" . | indent 6 | trim }}
44       - name: {{ include "common.name" . }}-readiness
45         command:
46         - /app/ready.py
47         args:
48         - --job-name
49         - {{ include "common.release" . }}-so-mariadb-config-job
50         env:
51         - name: NAMESPACE
52           valueFrom:
53             fieldRef:
54               apiVersion: v1
55               fieldPath: metadata.namespace
56         image: "{{ include "common.repository" . }}/{{ .Values.global.readinessImage }}"
57         imagePullPolicy: {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
58       containers:
59       - name: {{ include "common.name" . }}
60         image: {{ include "common.repository" . }}/{{ .Values.image }}
61         resources: {{ include "common.resources" . | nindent 12 }}
62         {{- if .Values.global.aafEnabled }}
63         command:
64         - sh
65         args:
66         - -c
67         - |
68           export $(grep '^c' {{ .Values.soHelpers.certInitializer.credsPath }}/mycreds.prop | xargs -0)
69           export TRUSTSTORE_PASSWORD="${cadi_truststore_password}"
70           {{- if .Values.global.security.aaf.enabled }}
71           export KEYSTORE_PASSWORD="${cadi_keystore_password_p12}"
72           {{- end }}
73           /app/start-app.sh
74         {{- end }}
75         env:
76         - name: DB_HOST
77           value: {{ include "common.mariadbService" . }}
78         - name: DB_PORT
79           value: {{ include "common.mariadbPort" . | quote }}
80         - name: DB_USERNAME
81           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-user-creds" "key" "login") | indent 10 }}
82         - name: DB_PASSWORD
83           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-user-creds" "key" "password") | indent 10 }}
84         - name: DB_ADMIN_USERNAME
85           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-admin-creds" "key" "login") | indent 10 }}
86         - name: DB_ADMIN_PASSWORD
87           {{- include "common.secret.envFromSecretFast" (dict "global" . "uid" "db-admin-creds" "key" "password") | indent 10 }}
88         {{ include "so.certificates.env" . | indent 8 | trim }}
89         envFrom:
90         - configMapRef:
91             name: {{ include "common.fullname" . }}-configmap
92         imagePullPolicy:  {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
93         volumeMounts: {{ include "so.certificate.volumeMount" . | nindent 8 }}
94         - name: logs
95           mountPath: /app/logs
96         - name: config
97           mountPath: /app/config
98           readOnly: true
99         - name: {{ include "common.fullname" . }}-logs
100           mountPath: /var/log/onap
101 {{ include "so.helpers.livenessProbe" .| indent 8 }}
102         ports:
103         - containerPort: {{ index .Values.containerPort }}
104           name: {{ .Values.service.portName }}
105           protocol: TCP
106       # Filebeat sidecar container
107       - name: {{ include "common.name" . }}-filebeat-onap
108         image: "{{ .Values.global.loggingRepository }}/{{ .Values.global.loggingImage }}"
109         imagePullPolicy: {{ .Values.global.pullPolicy | default .Values.pullPolicy }}
110         volumeMounts:
111         - name: {{ include "common.fullname" . }}-filebeat-conf
112           mountPath: /usr/share/filebeat/filebeat.yml
113           subPath: filebeat.yml
114         - name: {{ include "common.fullname" . }}-data-filebeat
115           mountPath: /usr/share/filebeat/data
116         - name: logs
117           mountPath: /var/log/onap/so
118         - name: {{ include "common.fullname" . }}-logs
119           mountPath: /var/log/onap
120       volumes: {{ include "so.certificate.volumes" . | nindent 6 }}
121       - name: logs
122         emptyDir: {}
123       - name: config
124         configMap:
125             name: {{ include "common.fullname" . }}-app-configmap
126       - name: {{ include "common.fullname" . }}-log-conf
127         configMap:
128           name: {{ include "common.fullname" . }}-log
129       - name: {{ include "common.fullname" . }}-filebeat-conf
130         configMap:
131           name: {{ .Release.Name }}-so-filebeat-configmap
132       - name: {{ include "common.fullname" . }}-data-filebeat
133         emptyDir: {}
134       - name:  {{ include "common.fullname" . }}-logs
135         emptyDir: {}
136       imagePullSecrets:
137         - name: "{{ include "common.namespace" . }}-docker-registry-key"