Files
home-docker/media/static-file.yaml
2025-11-24 12:47:44 +11:00

160 lines
3.4 KiB
YAML

apiVersion: v1
kind: PersistentVolume
metadata:
name: feiniu-data-nfs
spec:
capacity:
storage: 300Gi
accessModes:
- ReadWriteMany
nfs:
server: 192.168.1.5
path: "/fs/1000/nfs/data"
---
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: "feiniu-data-nfs"
namespace: media
spec:
storageClassName: ""
volumeName: feiniu-data-nfs
accessModes:
- ReadWriteMany
resources:
requests:
storage: 300Gi
---
apiVersion: apps/v1
kind: Deployment
metadata:
name: static-file-server
spec:
revisionHistoryLimit: 3
selector:
matchLabels:
app: static-file-server
replicas: 1
template:
metadata:
labels:
app: static-file-server
spec:
imagePullSecrets:
- name: regcred
volumes:
- name: downloads
persistentVolumeClaim:
claimName: feiniu-data-nfs
containers:
- name: static-file-server
image: mirror.gcr.io/caddy:2
args: ["caddy", "file-server", "--listen", ":8080", "--root", "/www", "--browse"]
securityContext:
runAsUser: 1000
imagePullPolicy: IfNotPresent
ports:
- containerPort: 8080
name: web-port
protocol: TCP
env:
- name: TZ
value: Australia/Melbourne
volumeMounts:
- name: downloads
mountPath: /www
resources:
requests:
cpu: 100m
memory: 126Mi
limits:
cpu: 400m
memory: 512Mi
---
apiVersion: v1
kind: Service
metadata:
name: static-file-server
labels:
app: static-file-server
spec:
type: ClusterIP
ports:
- port: 80
targetPort: web-port
protocol: TCP
selector:
app: static-file-server
---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: static-file-server-ingress
annotations:
kubernetes.io/ingress.class: "nginx"
kubernetes.io/tls-acme: "true"
cert-manager.io/cluster-issuer: "letsencrypt-prod"
nginx.ingress.kubernetes.io/proxy-body-size: 102400m
nginx.ingress.kubernetes.io/whitelist-source-range: "192.168.1.0/24"
spec:
tls:
- hosts:
- openmedia.junv.cc
- m.junv.cc
secretName: openmedia-tls
rules:
- host: openmedia.junv.cc
http:
paths:
- backend:
service:
name: static-file-server
port:
number: 80
path: /
pathType: Prefix
- host: m.junv.cc
http:
paths:
- backend:
service:
name: static-file-server
port:
number: 80
path: /
pathType: Prefix
---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: public-static-file-ingress
annotations:
kubernetes.io/ingress.class: "nginx"
kubernetes.io/tls-acme: "true"
cert-manager.io/cluster-issuer: "letsencrypt-prod"
nginx.ingress.kubernetes.io/auth-url: "https://pass.junv.cc/oauth2/auth"
nginx.ingress.kubernetes.io/auth-signin: "https://pass.junv.cc/oauth2/start?rd=https://$host$escaped_request_uri"
spec:
tls:
- hosts:
- xm.junv.cc
secretName: public-static-file-tls-new
rules:
- host: xm.junv.cc
http:
paths:
- backend:
service:
name: static-file-server
port:
number: 80
path: /
pathType: Prefix