Add opengist

This commit is contained in:
Ian Keane 2026-09-17 17:08:48 -04:00
parent 1132834b76
commit b1ec7bbca7
7 changed files with 173 additions and 0 deletions

View file

@ -0,0 +1,22 @@
apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: opengist-secrets
namespace: opengist
annotations:
argocd.argoproj.io/sync-wave: "-1"
spec:
refreshInterval: 1h
secretStoreRef:
name: aws-secrets-manager
kind: ClusterSecretStore
target:
name: opengist-secrets
template:
data:
OG_DB_URI: "postgres://postgres:{{ `{{ .postgres_password }}` }}@postgres.postgres.svc.cluster.local:5432/opengist"
data:
- secretKey: postgres_password
remoteRef:
key: dumpnet
property: postgres.password

View file

@ -0,0 +1,4 @@
apiVersion: v1
kind: Namespace
metadata:
name: opengist

View file

@ -0,0 +1,90 @@
apiVersion: apps/v1
kind: Deployment
metadata:
name: opengist
namespace: opengist
spec:
replicas: 1
selector:
matchLabels:
app: opengist
template:
metadata:
labels:
app: opengist
spec:
containers:
- name: opengist
image: "ghcr.io/thomiceli/opengist:1"
env:
- name: OG_GIT_DEFAULT_BRANCH
value: "main"
- name: OG_EXTERNAL_URL
value: "https://{{ .Values.gistSubdomain }}.{{ .Values.gistDomain }}"
envFrom:
- secretRef:
name: opengist-secrets
ports:
- name: http
containerPort: 6157
- name: ssh
containerPort: 2222
volumeMounts:
- name: data
mountPath: /opengist
readinessProbe:
httpGet:
path: /healthcheck
port: 6157
initialDelaySeconds: 5
livenessProbe:
httpGet:
path: /healthcheck
port: 6157
initialDelaySeconds: 15
volumes:
- name: data
hostPath:
path: /var/local/appdata/opengist
type: DirectoryOrCreate
---
apiVersion: v1
kind: Service
metadata:
name: opengist
namespace: opengist
spec:
selector:
app: opengist
ports:
- name: http
port: 80
targetPort: 6157
- name: ssh
port: 2222
targetPort: 2222
---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: opengist
namespace: opengist
annotations:
cert-manager.io/cluster-issuer: letsencrypt-prod
spec:
ingressClassName: nginx
tls:
- hosts:
- "{{ .Values.gistSubdomain }}.{{ .Values.gistDomain }}"
secretName: opengist-tls
rules:
- host: "{{ .Values.gistSubdomain }}.{{ .Values.gistDomain }}"
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: opengist
port:
number: 80