Musicseerr plus move jellyseerr to internt and OIDC
This commit is contained in:
parent
98c244ec0d
commit
a827edb336
9 changed files with 184 additions and 34 deletions
|
|
@ -7,11 +7,11 @@ spec:
|
||||||
containers:
|
containers:
|
||||||
- name: alpine
|
- name: alpine
|
||||||
image: alpine:latest
|
image: alpine:latest
|
||||||
command: ["/bin/sh", "-c", "apk add --no-cache vim && sleep infinity"]
|
command: ["/bin/sh", "-c", "apk add --no-cache vim rsync coreutils && sleep infinity"]
|
||||||
volumeMounts:
|
volumeMounts:
|
||||||
- mountPath: /restore
|
- mountPath: /restore
|
||||||
name: target-volume
|
name: target-volume
|
||||||
volumes:
|
volumes:
|
||||||
- name: target-volume
|
- name: target-volume
|
||||||
persistentVolumeClaim:
|
persistentVolumeClaim:
|
||||||
claimName: jellyfin-config-pvc
|
claimName: jellyseerr-data-pvc
|
||||||
|
|
|
||||||
|
|
@ -1,26 +1,20 @@
|
||||||
apiVersion: apps/v1
|
apiVersion: apps/v1
|
||||||
kind: Deployment
|
kind: Deployment
|
||||||
metadata:
|
metadata:
|
||||||
annotations:
|
|
||||||
kompose.cmd: kompose convert -f compose-jellyfin.yaml
|
|
||||||
kompose.version: 1.38.0 (HEAD)
|
|
||||||
labels:
|
labels:
|
||||||
io.kompose.service: jellyseerr
|
app: jellyseerr
|
||||||
name: jellyseerr
|
name: jellyseerr
|
||||||
spec:
|
spec:
|
||||||
replicas: 1
|
replicas: 1
|
||||||
selector:
|
selector:
|
||||||
matchLabels:
|
matchLabels:
|
||||||
io.kompose.service: jellyseerr
|
app: jellyseerr
|
||||||
strategy:
|
strategy:
|
||||||
type: Recreate
|
type: Recreate
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
annotations:
|
|
||||||
kompose.cmd: kompose convert -f compose-jellyfin.yaml
|
|
||||||
kompose.version: 1.38.0 (HEAD)
|
|
||||||
labels:
|
labels:
|
||||||
io.kompose.service: jellyseerr
|
app: jellyseerr
|
||||||
spec:
|
spec:
|
||||||
containers:
|
containers:
|
||||||
- env:
|
- env:
|
||||||
|
|
@ -32,7 +26,7 @@ spec:
|
||||||
value: "3000"
|
value: "3000"
|
||||||
- name: TZ
|
- name: TZ
|
||||||
value: America/New_York
|
value: America/New_York
|
||||||
image: fallenbagel/jellyseerr:latest
|
image: fallenbagel/jellyseerr:preview-OIDC
|
||||||
name: jellyseerr
|
name: jellyseerr
|
||||||
ports:
|
ports:
|
||||||
- containerPort: 5055
|
- containerPort: 5055
|
||||||
|
|
@ -46,18 +40,3 @@ spec:
|
||||||
- name: jellyseerr-volume
|
- name: jellyseerr-volume
|
||||||
persistentVolumeClaim:
|
persistentVolumeClaim:
|
||||||
claimName: jellyseerr-data-pvc
|
claimName: jellyseerr-data-pvc
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: PersistentVolumeClaim
|
|
||||||
metadata:
|
|
||||||
name: jellyseerr-data-pvc
|
|
||||||
labels:
|
|
||||||
recurring-job.longhorn.io/source: "enabled"
|
|
||||||
recurring-job-group.longhorn.io/app-config-group: "enabled"
|
|
||||||
spec:
|
|
||||||
accessModes:
|
|
||||||
- ReadWriteOnce
|
|
||||||
storageClassName: longhorn
|
|
||||||
resources:
|
|
||||||
requests:
|
|
||||||
storage: 20Mi
|
|
||||||
|
|
|
||||||
|
|
@ -4,10 +4,16 @@ metadata:
|
||||||
name: jellyseerr-ingress
|
name: jellyseerr-ingress
|
||||||
namespace: default
|
namespace: default
|
||||||
annotations:
|
annotations:
|
||||||
traefik.ingress.kubernetes.io/router.entrypoints: web
|
cert-manager.io/cluster-issuer: "letsencrypt-prod"
|
||||||
|
traefik.ingress.kubernetes.io/router.entrypoints: websecure
|
||||||
|
traefik.ingress.kubernetes.io/router.tls: "true"
|
||||||
spec:
|
spec:
|
||||||
|
tls:
|
||||||
|
- hosts:
|
||||||
|
- stork.mynest.love
|
||||||
|
secretName: jellyseerr-tls
|
||||||
rules:
|
rules:
|
||||||
- host: jellyseerr.k3s.home.nest
|
- host: stork.mynest.love
|
||||||
http:
|
http:
|
||||||
paths:
|
paths:
|
||||||
- path: /
|
- path: /
|
||||||
|
|
|
||||||
14
services/jellyseerr/jellyseerr-pvc.yaml
Normal file
14
services/jellyseerr/jellyseerr-pvc.yaml
Normal file
|
|
@ -0,0 +1,14 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
metadata:
|
||||||
|
name: jellyseerr-data-pvc
|
||||||
|
labels:
|
||||||
|
recurring-job.longhorn.io/source: "enabled"
|
||||||
|
recurring-job-group.longhorn.io/app-config-group: "enabled"
|
||||||
|
spec:
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
storageClassName: longhorn
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
storage: 20Mi
|
||||||
|
|
@ -1,11 +1,8 @@
|
||||||
apiVersion: v1
|
apiVersion: v1
|
||||||
kind: Service
|
kind: Service
|
||||||
metadata:
|
metadata:
|
||||||
annotations:
|
|
||||||
kompose.cmd: kompose convert -f compose-jellyfin.yaml
|
|
||||||
kompose.version: 1.38.0 (HEAD)
|
|
||||||
labels:
|
labels:
|
||||||
io.kompose.service: jellyseerr
|
app: jellyseerr
|
||||||
name: jellyseerr
|
name: jellyseerr
|
||||||
spec:
|
spec:
|
||||||
type: ClusterIP
|
type: ClusterIP
|
||||||
|
|
@ -14,4 +11,4 @@ spec:
|
||||||
port: 80
|
port: 80
|
||||||
targetPort: web-ui
|
targetPort: web-ui
|
||||||
selector:
|
selector:
|
||||||
io.kompose.service: jellyseerr
|
app: jellyseerr
|
||||||
|
|
|
||||||
91
services/musicseerr/musicseerr-deployment.yaml
Normal file
91
services/musicseerr/musicseerr-deployment.yaml
Normal file
|
|
@ -0,0 +1,91 @@
|
||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: musicseerr
|
||||||
|
name: musicseerr
|
||||||
|
namespace: default
|
||||||
|
spec:
|
||||||
|
replicas: 1
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: musicseerr
|
||||||
|
strategy:
|
||||||
|
type: Recreate
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: musicseerr
|
||||||
|
spec:
|
||||||
|
containers:
|
||||||
|
- name: musicseerr
|
||||||
|
image: ghcr.io/habirabbu/musicseerr:latest
|
||||||
|
ports:
|
||||||
|
- containerPort: 8688
|
||||||
|
protocol: TCP
|
||||||
|
name: web-ui
|
||||||
|
envFrom:
|
||||||
|
- secretRef:
|
||||||
|
name: musicseerr-secrets
|
||||||
|
env:
|
||||||
|
- name: PUID
|
||||||
|
value: "1000"
|
||||||
|
- name: PGID
|
||||||
|
value: "1000"
|
||||||
|
- name: PORT
|
||||||
|
value: "8688"
|
||||||
|
- name: TZ
|
||||||
|
value: "America/New_York"
|
||||||
|
- name: UVICORN_PROXY_HEADERS
|
||||||
|
value: "true"
|
||||||
|
- name: UVICORN_FORWARDED_ALLOW_IPS
|
||||||
|
value: "*"
|
||||||
|
volumeMounts:
|
||||||
|
- mountPath: /app/config
|
||||||
|
name: musicseerr-config
|
||||||
|
- mountPath: /app/cache
|
||||||
|
name: musicseerr-cache
|
||||||
|
- mountPath: /music
|
||||||
|
name: yarr
|
||||||
|
restartPolicy: Always
|
||||||
|
volumes:
|
||||||
|
- name: musicseerr-config
|
||||||
|
persistentVolumeClaim:
|
||||||
|
claimName: musicseerr-config-pvc
|
||||||
|
- name: musicseerr-cache
|
||||||
|
persistentVolumeClaim:
|
||||||
|
claimName: musicseerr-cache-pvc
|
||||||
|
- name: yarr
|
||||||
|
nfs:
|
||||||
|
server: robin.home.nest
|
||||||
|
path: /yarr/media
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
metadata:
|
||||||
|
name: musicseerr-config-pvc
|
||||||
|
labels:
|
||||||
|
recurring-job.longhorn.io/source: "enabled"
|
||||||
|
recurring-job-group.longhorn.io/app-config-group: "enabled"
|
||||||
|
spec:
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
storageClassName: longhorn
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
storage: 3Gi
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: PersistentVolumeClaim
|
||||||
|
metadata:
|
||||||
|
name: musicseerr-cache-pvc
|
||||||
|
labels:
|
||||||
|
recurring-job.longhorn.io/source: "enabled"
|
||||||
|
recurring-job-group.longhorn.io/app-config-group: "enabled"
|
||||||
|
spec:
|
||||||
|
accessModes:
|
||||||
|
- ReadWriteOnce
|
||||||
|
storageClassName: longhorn
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
storage: 3Gi
|
||||||
22
services/musicseerr/musicseerr-external-secrets.yaml
Normal file
22
services/musicseerr/musicseerr-external-secrets.yaml
Normal file
|
|
@ -0,0 +1,22 @@
|
||||||
|
apiVersion: external-secrets.io/v1
|
||||||
|
kind: ExternalSecret
|
||||||
|
metadata:
|
||||||
|
name: musicseerr-secrets
|
||||||
|
namespace: default
|
||||||
|
spec:
|
||||||
|
refreshInterval: "1h"
|
||||||
|
secretStoreRef:
|
||||||
|
name: vault-external-secrets-store
|
||||||
|
kind: ClusterSecretStore
|
||||||
|
target:
|
||||||
|
name: musicseerr-secrets
|
||||||
|
creationPolicy: Owner
|
||||||
|
data:
|
||||||
|
- secretKey: OIDC_CLIENT_ID
|
||||||
|
remoteRef:
|
||||||
|
key: oauth2-proxy/musicseerr
|
||||||
|
property: client-id
|
||||||
|
- secretKey: OIDC_CLIENT_SECRET
|
||||||
|
remoteRef:
|
||||||
|
key: oauth2-proxy/musicseerr
|
||||||
|
property: client-secret
|
||||||
26
services/musicseerr/musicseerr-ingress.yaml
Normal file
26
services/musicseerr/musicseerr-ingress.yaml
Normal file
|
|
@ -0,0 +1,26 @@
|
||||||
|
apiVersion: networking.k8s.io/v1
|
||||||
|
kind: Ingress
|
||||||
|
metadata:
|
||||||
|
name: musicseerr-ingress
|
||||||
|
namespace: default
|
||||||
|
annotations:
|
||||||
|
cert-manager.io/cluster-issuer: "letsencrypt-prod"
|
||||||
|
traefik.ingress.kubernetes.io/router.entrypoints: websecure
|
||||||
|
traefik.ingress.kubernetes.io/router.tls: "true"
|
||||||
|
traefik.ingress.kubernetes.io/custom-request-headers: "X-Forwarded-Proto:https"
|
||||||
|
spec:
|
||||||
|
tls:
|
||||||
|
- hosts:
|
||||||
|
- heron.mynest.love
|
||||||
|
secretName: musicseerr-tls
|
||||||
|
rules:
|
||||||
|
- host: heron.mynest.love
|
||||||
|
http:
|
||||||
|
paths:
|
||||||
|
- path: /
|
||||||
|
pathType: Prefix
|
||||||
|
backend:
|
||||||
|
service:
|
||||||
|
name: musicseerr
|
||||||
|
port:
|
||||||
|
name: http-web
|
||||||
15
services/musicseerr/musicseerr-service.yaml
Normal file
15
services/musicseerr/musicseerr-service.yaml
Normal file
|
|
@ -0,0 +1,15 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: Service
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: musicseerr
|
||||||
|
name: musicseerr
|
||||||
|
namespace: default
|
||||||
|
spec:
|
||||||
|
type: ClusterIP
|
||||||
|
ports:
|
||||||
|
- name: http-web
|
||||||
|
port: 80
|
||||||
|
targetPort: web-ui
|
||||||
|
selector:
|
||||||
|
app: musicseerr
|
||||||
Loading…
Add table
Reference in a new issue