@@ -16,6 +16,10 @@ spec:
|
||||
labels:
|
||||
{{- include "frontend.selectorLabels" . | nindent 8 }}
|
||||
spec:
|
||||
{{- with .Values.imagePullSecrets }}
|
||||
imagePullSecrets:
|
||||
{{- toYaml . | nindent 8 }}
|
||||
{{- end }}
|
||||
securityContext:
|
||||
{{- toYaml .Values.podSecurityContext | nindent 8 }}
|
||||
containers:
|
||||
@@ -25,8 +29,13 @@ spec:
|
||||
securityContext:
|
||||
{{- toYaml .Values.securityContext | nindent 12 }}
|
||||
ports:
|
||||
# L'image xor1234/frontend-mln (nginx) écoute en dur sur le port
|
||||
# 80 (voir /etc/nginx/conf.d/default.conf embarqué dans l'image) —
|
||||
# déjà anticipé par deploy/chart-gestion/ingressroute/values.yaml
|
||||
# (frontend.servicePort: 80). 8080 ici ne correspondait à rien de
|
||||
# réellement écouté, d'où le "connection refused" en probe.
|
||||
- name: http
|
||||
containerPort: 8080
|
||||
containerPort: 80
|
||||
protocol: TCP
|
||||
volumeMounts:
|
||||
- name: tmp
|
||||
@@ -37,6 +46,15 @@ spec:
|
||||
mountPath: /srv/config.js
|
||||
subPath: config.js
|
||||
readOnly: true
|
||||
# readOnlyRootFilesystem:true (voir securityContext) empêche
|
||||
# nginx de créer /var/cache/nginx/client_temp au démarrage
|
||||
# ("mkdir() ... failed (30: Read-only file system)", CrashLoop) —
|
||||
# nginx a besoin d'y écrire même quand il ne sert que du
|
||||
# contenu statique.
|
||||
- name: nginx-cache
|
||||
mountPath: /var/cache/nginx
|
||||
- name: nginx-run
|
||||
mountPath: /var/run
|
||||
livenessProbe:
|
||||
httpGet:
|
||||
path: /
|
||||
@@ -56,6 +74,10 @@ spec:
|
||||
emptyDir: {}
|
||||
- name: caddy-data
|
||||
emptyDir: {}
|
||||
- name: nginx-cache
|
||||
emptyDir: {}
|
||||
- name: nginx-run
|
||||
emptyDir: {}
|
||||
- name: app-config
|
||||
configMap:
|
||||
name: {{ include "frontend.fullname" . }}-config
|
||||
|
||||
@@ -7,9 +7,18 @@ image:
|
||||
tag: latest
|
||||
pullPolicy: IfNotPresent
|
||||
|
||||
# Injecté par le provisioner (voir deploy/chart-gestion/registry-credentials)
|
||||
# si un compte Docker Hub authentifié est configuré — évite le rate-limit de
|
||||
# pull anonyme partagé par IP de nœud. Vide = pull anonyme (défaut).
|
||||
imagePullSecrets: []
|
||||
|
||||
service:
|
||||
type: ClusterIP
|
||||
port: 8080
|
||||
# L'IngressRoute (deploy/chart-gestion/ingressroute) référence directement
|
||||
# ce port de Service (frontend.servicePort, déjà à 80 dans son
|
||||
# values.yaml — il anticipait correctement le vrai port de nginx). Doit
|
||||
# rester égal à containerPort (voir templates/deployment.yaml).
|
||||
port: 80
|
||||
|
||||
resources:
|
||||
requests:
|
||||
|
||||
Reference in New Issue
Block a user