@@ -6,8 +6,8 @@ metadata:
6
6
app.kubernetes.io/instance : openshift-postgres
7
7
app.kubernetes.io/managed-by : commodore
8
8
app.kubernetes.io/name : keycloak
9
- app.kubernetes.io/version : 15.4 .0
10
- helm.sh/chart : postgresql-12.12.10
9
+ app.kubernetes.io/version : 17.0 .0
10
+ helm.sh/chart : postgresql-16.0.5
11
11
name : keycloak-postgresql
12
12
namespace : syn-openshift-postgres
13
13
spec :
29
29
app.kubernetes.io/instance : keycloak
30
30
app.kubernetes.io/managed-by : Helm
31
31
app.kubernetes.io/name : postgresql
32
- app.kubernetes.io/version : 15.4 .0
33
- helm.sh/chart : postgresql-12.12.10
32
+ app.kubernetes.io/version : 17.0 .0
33
+ helm.sh/chart : postgresql-16.0.5
34
34
name : keycloak-postgresql
35
35
spec :
36
36
affinity :
46
46
app.kubernetes.io/name : postgresql
47
47
topologyKey : kubernetes.io/hostname
48
48
weight : 1
49
+ automountServiceAccountToken : false
49
50
containers :
50
51
- env :
51
52
- name : BITNAMI_DEBUG
@@ -125,19 +126,35 @@ spec:
125
126
successThreshold : 1
126
127
timeoutSeconds : 5
127
128
resources :
128
- limits : {}
129
+ limits :
130
+ cpu : 150m
131
+ ephemeral-storage : 2Gi
132
+ memory : 192Mi
129
133
requests :
130
- cpu : 250m
131
- memory : 256Mi
134
+ cpu : 100m
135
+ ephemeral-storage : 50Mi
136
+ memory : 128Mi
132
137
securityContext :
133
138
allowPrivilegeEscalation : false
134
139
capabilities :
135
140
drop :
136
141
- ALL
142
+ privileged : false
143
+ readOnlyRootFilesystem : true
137
144
runAsNonRoot : true
145
+ seLinuxOptions : {}
138
146
seccompProfile :
139
147
type : RuntimeDefault
140
148
volumeMounts :
149
+ - mountPath : /tmp
150
+ name : empty-dir
151
+ subPath : tmp-dir
152
+ - mountPath : /opt/bitnami/postgresql/conf
153
+ name : empty-dir
154
+ subPath : app-conf-dir
155
+ - mountPath : /opt/bitnami/postgresql/tmp
156
+ name : empty-dir
157
+ subPath : app-tmp-dir
141
158
- mountPath : /opt/bitnami/postgresql/certs
142
159
name : postgresql-certificates
143
160
readOnly : true
@@ -156,28 +173,43 @@ spec:
156
173
imagePullPolicy : IfNotPresent
157
174
name : copy-certs
158
175
resources :
159
- limits : {}
176
+ limits :
177
+ cpu : 150m
178
+ ephemeral-storage : 2Gi
179
+ memory : 192Mi
160
180
requests :
161
- cpu : 250m
162
- memory : 256Mi
181
+ cpu : 100m
182
+ ephemeral-storage : 50Mi
183
+ memory : 128Mi
163
184
securityContext :
164
185
allowPrivilegeEscalation : false
165
186
capabilities :
166
187
drop :
167
188
- ALL
189
+ privileged : false
190
+ readOnlyRootFilesystem : true
168
191
runAsNonRoot : true
192
+ seLinuxOptions : {}
169
193
seccompProfile :
170
194
type : RuntimeDefault
171
195
volumeMounts :
196
+ - mountPath : /tmp
197
+ name : empty-dir
198
+ subPath : tmp-dir
172
199
- mountPath : /tmp/certs
173
200
name : raw-certificates
174
201
- mountPath : /opt/bitnami/postgresql/certs
175
202
name : postgresql-certificates
176
203
securityContext :
204
+ fsGroupChangePolicy : Always
177
205
seccompProfile :
178
206
type : RuntimeDefault
179
- serviceAccountName : default
207
+ supplementalGroups : []
208
+ sysctls : []
209
+ serviceAccountName : keycloak-postgresql
180
210
volumes :
211
+ - emptyDir : {}
212
+ name : empty-dir
181
213
- name : raw-certificates
182
214
secret :
183
215
secretName : keycloak-postgresql-tls
0 commit comments