k3s/services/vault/keykeeper/keykeeper-deployment.yaml
2026-04-05 16:47:11 -04:00

59 lines
1.5 KiB
YAML

apiVersion: apps/v1
kind: Deployment
metadata:
name: vault-keykeeper
namespace: vault
spec:
replicas: 1
selector:
matchLabels:
app: vault-keykeeper
template:
metadata:
labels:
app: vault-keykeeper
spec:
nodeSelector:
app: keykeeper # Should be Robin/some non-server node with a /keykeeper local dir
containers:
- name: vault
image: hashicorp/vault:latest
args: ["server"]
env:
- name: VAULT_LOCAL_CONFIG
value: |
storage "file" {
path = "/vault/file"
}
listener "tcp" {
address = "0.0.0.0:8200"
tls_disable = 1
}
disable_mlock = true
- name: VAULT_API_ADDR
value: "http://$(HOSTNAME).vault-internal:8200"
- name: SKIP_SETCAP
value: "true"
- name: VAULT_ADDR
value: "http://127.0.0.1:8200"
- name: VAULT_CLUSTER_ADDR
value: "http://$(HOSTNAME).vault-internal:8201"
- name: VAULT_K8S_NAMESPACE
valueFrom:
fieldRef:
fieldPath: metadata.namespace
- name: VAULT_K8S_POD_NAME
valueFrom:
fieldRef:
fieldPath: metadata.name
ports:
- containerPort: 8200
name: vault-ui
volumeMounts:
- name: vault-data
mountPath: /vault/file
volumes:
- name: vault-data
hostPath:
path: /vaultkeeper
type: DirectoryOrCreate