apiVersion: apps/v1 kind: Deployment metadata: name: vault-keykeeper namespace: vault spec: replicas: 1 selector: matchLabels: app: vault-keykeeper template: metadata: labels: app: vault-keykeeper spec: nodeSelector: app: keykeeper # Should be Robin/some non-server node with a /keykeeper local dir containers: - name: vault image: hashicorp/vault:latest args: ["server"] env: - name: VAULT_LOCAL_CONFIG value: | storage "file" { path = "/vault/file" } listener "tcp" { address = "0.0.0.0:8200" tls_disable = 1 } disable_mlock = true - name: VAULT_API_ADDR value: "http://$(HOSTNAME).vault-internal:8200" - name: SKIP_SETCAP value: "true" - name: VAULT_ADDR value: "http://127.0.0.1:8200" - name: VAULT_CLUSTER_ADDR value: "http://$(HOSTNAME).vault-internal:8201" - name: VAULT_K8S_NAMESPACE valueFrom: fieldRef: fieldPath: metadata.namespace - name: VAULT_K8S_POD_NAME valueFrom: fieldRef: fieldPath: metadata.name ports: - containerPort: 8200 name: vault-ui volumeMounts: - name: vault-data mountPath: /vault/file volumes: - name: vault-data hostPath: path: /vaultkeeper type: DirectoryOrCreate