恢复持久事件驱动 Runner 调度
This commit is contained in:
@@ -15,11 +15,44 @@ spec:
|
|||||||
spec:
|
spec:
|
||||||
serviceAccountName: dynamic-runner-controller
|
serviceAccountName: dynamic-runner-controller
|
||||||
automountServiceAccountToken: false
|
automountServiceAccountToken: false
|
||||||
|
initContainers:
|
||||||
|
- name: fetch-internal-ca
|
||||||
|
image: curlimages/curl:8.16.0@sha256:463eaf6072688fe96ac64fa623fe73e1dbe25d8ad6c34404a669ad3ce1f104b6
|
||||||
|
args:
|
||||||
|
- --fail
|
||||||
|
- --silent
|
||||||
|
- --show-error
|
||||||
|
- --output
|
||||||
|
- /trust/ca.pem
|
||||||
|
- https://bao.ad.ddupan.top:8200/v1/pki/ca/pem
|
||||||
|
securityContext:
|
||||||
|
allowPrivilegeEscalation: false
|
||||||
|
capabilities:
|
||||||
|
drop: [ALL]
|
||||||
|
readOnlyRootFilesystem: true
|
||||||
|
runAsNonRoot: true
|
||||||
|
runAsUser: 101
|
||||||
|
runAsGroup: 102
|
||||||
|
seccompProfile:
|
||||||
|
type: RuntimeDefault
|
||||||
|
volumeMounts:
|
||||||
|
- name: trust
|
||||||
|
mountPath: /trust
|
||||||
containers:
|
containers:
|
||||||
- name: controller
|
- name: controller
|
||||||
image: zot.ad.ddupan.top/panxiao81/gitea-dynamic-runner-controller@sha256:dfbfaf2a7aa5951d1dc4e7f941a8cd05ceb4a860ac1ab23eb8be234861edcb55
|
image: zot.ad.ddupan.top/panxiao81/gitea-dynamic-runner-controller@sha256:83dd5c6f96b446e3aa2324e88e347b61f375fa95e99707b9b0ed505849a989da
|
||||||
imagePullPolicy: IfNotPresent
|
imagePullPolicy: IfNotPresent
|
||||||
env:
|
env:
|
||||||
|
- name: NATS_URL
|
||||||
|
value: tls://nats.ad.ddupan.top:4222
|
||||||
|
- name: NATS_CA_FILE
|
||||||
|
value: /run/trust/ca.pem
|
||||||
|
- name: NATS_PRODUCER_PASSWORD_FILE
|
||||||
|
value: /run/dynamic-runner-secrets/nats-password
|
||||||
|
- name: NATS_WORKER_PASSWORD_FILE
|
||||||
|
value: /run/dynamic-runner-secrets/nats-worker-password
|
||||||
|
- name: POD_CONSUMER_ENABLED
|
||||||
|
value: "true"
|
||||||
- name: WEBHOOK_SECRET_FILE
|
- name: WEBHOOK_SECRET_FILE
|
||||||
value: /run/dynamic-runner-secrets/webhook-secret
|
value: /run/dynamic-runner-secrets/webhook-secret
|
||||||
- name: REGISTRATION_TOKEN_FILE
|
- name: REGISTRATION_TOKEN_FILE
|
||||||
@@ -65,6 +98,9 @@ spec:
|
|||||||
- name: secret
|
- name: secret
|
||||||
mountPath: /run/dynamic-runner-secrets
|
mountPath: /run/dynamic-runner-secrets
|
||||||
readOnly: true
|
readOnly: true
|
||||||
|
- name: trust
|
||||||
|
mountPath: /run/trust
|
||||||
|
readOnly: true
|
||||||
securityContext:
|
securityContext:
|
||||||
fsGroup: 65532
|
fsGroup: 65532
|
||||||
fsGroupChangePolicy: OnRootMismatch
|
fsGroupChangePolicy: OnRootMismatch
|
||||||
@@ -75,3 +111,6 @@ spec:
|
|||||||
secret:
|
secret:
|
||||||
secretName: dynamic-runner
|
secretName: dynamic-runner
|
||||||
defaultMode: 0400
|
defaultMode: 0400
|
||||||
|
- name: trust
|
||||||
|
emptyDir:
|
||||||
|
sizeLimit: 1Mi
|
||||||
|
|||||||
@@ -12,6 +12,14 @@ spec:
|
|||||||
creationPolicy: Owner
|
creationPolicy: Owner
|
||||||
name: dynamic-runner
|
name: dynamic-runner
|
||||||
data:
|
data:
|
||||||
|
- secretKey: nats-password
|
||||||
|
remoteRef:
|
||||||
|
key: k8s/nats
|
||||||
|
property: ci_producer_password
|
||||||
|
- secretKey: nats-worker-password
|
||||||
|
remoteRef:
|
||||||
|
key: k8s/nats
|
||||||
|
property: ci_worker_password
|
||||||
- secretKey: opensandbox-api-key
|
- secretKey: opensandbox-api-key
|
||||||
remoteRef:
|
remoteRef:
|
||||||
key: k8s/opensandbox-api
|
key: k8s/opensandbox-api
|
||||||
|
|||||||
Reference in New Issue
Block a user