Migrate vault PVCs to longhorn

This commit is contained in:
Astra Logical 2026-06-11 13:49:15 -04:00
parent 47dd6ede21
commit 380f1142a4
3 changed files with 37 additions and 6 deletions

17
data-restorer.yaml Normal file
View file

@ -0,0 +1,17 @@
apiVersion: v1
kind: Pod
metadata:
name: data-restorer
namespace: vault
spec:
containers:
- name: alpine
image: alpine:latest
command: ["sleep", "infinity"]
volumeMounts:
- mountPath: /restore
name: target-volume
volumes:
- name: target-volume
persistentVolumeClaim:
claimName: keykeeper-data-pvc

View file

@ -14,8 +14,6 @@ spec:
app: vault-keykeeper
spec:
serviceAccountName: vault # Allows k8s auth for autounsealing
nodeSelector:
app: keykeeper # Should be Robin/some non-server node with a /keykeeper local dir chowned by 100:100
containers:
- name: vault
image: hashicorp/vault:latest
@ -57,6 +55,21 @@ spec:
mountPath: /vault/file
volumes:
- name: vault-data
hostPath:
path: /keykeeper
type: DirectoryOrCreate
persistentVolumeClaim:
claimName: keykeeper-data-pvc
---
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: keykeeper-data-pvc
namespace: vault
labels:
recurring-job.longhorn.io/source: "enabled"
recurring-job-group.longhorn.io/app-config-group: "enabled"
spec:
accessModes:
- ReadWriteOnce
storageClassName: longhorn
resources:
requests:
storage: 1Gi

View file

@ -140,6 +140,7 @@ spec:
name: data
spec:
accessModes: [ "ReadWriteOnce" ]
storageClassName: longhorn
resources:
requests:
storage: 10Gi
storage: 1Gi