Files
attest-provider/charts/external-data-provider/templates/external-data-provider-deployment.yaml
Jonny Stoten 74bd930006 Rename module to docker/attest-provider
We were still using the name from the template
2024-06-26 12:16:04 +01:00

69 lines
1.9 KiB
YAML

apiVersion: apps/v1
kind: Deployment
metadata:
name: attest-provider
namespace: {{ .Release.Namespace }}
spec:
replicas: 1
selector:
matchLabels:
run: attest-provider
template:
metadata:
labels:
run: attest-provider
spec:
containers:
- image: docker/attest-provider:dev
imagePullPolicy: IfNotPresent
name: attest-provider
securityContext:
{{- toYaml .Values.securityContext | nindent 12 }}
args:
- --cert-dir={{ .Values.certDir }}
{{- if .Values.clientCAFile }}
- --client-ca-file={{ .Values.clientCAFile }}
{{- end }}
- --port={{ .Values.port }}
{{- if .Values.tufRoot }}
- --tuf-root={{ .Values.tufRoot }}
{{- end }}
{{- if .Values.tufMetadataSource }}
- --tuf-metadata-source={{ .Values.tufMetadataSource }}
{{- end }}
{{- if .Values.tufTargetsSource }}
- --tuf-targets-source={{ .Values.tufTargetsSource }}
{{- end }}
{{- if .Values.localPolicyDir }}
- --local-policy-dir={{ .Values.localPolicyDir }}
{{- end }}
{{- if .Values.policyCacheDir }}
- --policy-cache-dir={{ .Values.policyCacheDir }}
{{- end }}
ports:
- containerPort: {{ .Values.port }}
protocol: TCP
volumeMounts:
- name: tuf-temp
mountPath: /tuf_temp
{{- if .Values.clientCAFile }}
- name: gatekeeper-ca-cert
mountPath: /tmp/gatekeeper
readOnly: true
{{- end }}
restartPolicy: Always
nodeSelector:
kubernetes.io/os: linux
volumes:
- name: tuf-temp
emptyDir: {}
{{- if .Values.clientCAFile }}
- name: gatekeeper-ca-cert
secret:
secretName: gatekeeper-webhook-server-cert
items:
- key: ca.crt
path: ca.crt
{{- end }}