dumpnet-argo/charts/mcp-auth-proxy/templates/mcp-auth-proxy-git.yaml

89 lines
2.1 KiB
YAML

apiVersion: apps/v1
kind: Deployment
metadata:
name: mcp-auth-proxy-git
namespace: mcp
spec:
replicas: 1
selector:
matchLabels:
app: mcp-auth-proxy-git
template:
metadata:
labels:
app: mcp-auth-proxy-git
spec:
imagePullSecrets:
- name: forgejo-registry
containers:
- name: mcp-auth-proxy
image: {{ .Values.registry.host }}/{{ .Values.registry.user }}/mcp-auth-proxy:latest
imagePullPolicy: Always
args:
- --external-url=https://git-mcp-oauth.dumpnet.chat
- --no-auto-tls=true
- --listen=:8080
- --proxy-bearer-token=$(FORGEJO_MCP_API_KEY)
- http://forgejo-mcp.mcp.svc.cluster.local
env:
- name: DATA_PATH
value: /data
- name: FORGEJO_MCP_API_KEY
valueFrom:
secretKeyRef:
name: forgejo-mcp-secrets
key: FORGEJO_MCP_API_KEY
envFrom:
- secretRef:
name: mcp-auth-proxy-secrets
ports:
- containerPort: 8080
volumeMounts:
- name: tmp
mountPath: /tmp
- name: data
mountPath: /data
volumes:
- name: tmp
emptyDir: {}
- name: data
hostPath:
path: /var/local/appdata/mcp-auth-proxy
type: DirectoryOrCreate
---
apiVersion: v1
kind: Service
metadata:
name: mcp-auth-proxy-git
namespace: mcp
spec:
selector:
app: mcp-auth-proxy-git
ports:
- port: 80
targetPort: 8080
---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: mcp-auth-proxy-git
namespace: mcp
annotations:
cert-manager.io/cluster-issuer: letsencrypt-prod
spec:
ingressClassName: nginx
tls:
- hosts:
- git-mcp-oauth.dumpnet.chat
secretName: mcp-auth-proxy-git-tls
rules:
- host: git-mcp-oauth.dumpnet.chat
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: mcp-auth-proxy-git
port:
number: 80