This commit is contained in:
@@ -0,0 +1,28 @@
|
||||
# ============================================================
|
||||
# ConfigMap 模板 — violin-auth dev 环境(K8s 测试)
|
||||
# ============================================================
|
||||
|
||||
apiVersion: v1
|
||||
kind: ConfigMap
|
||||
metadata:
|
||||
name: violin-auth-config
|
||||
namespace: violin-dev
|
||||
labels:
|
||||
app.kubernetes.io/name: violin-auth
|
||||
app.kubernetes.io/component: config
|
||||
environment: dev
|
||||
data:
|
||||
SPRING_PROFILES_ACTIVE: "dev"
|
||||
|
||||
DB_HOST: "violin-postgres-dev"
|
||||
DB_PORT: "5432"
|
||||
DB_NAME: "violin_dev"
|
||||
DB_USER: "postgres"
|
||||
|
||||
AUTHENTIK_ISSUER: "https://auth.violin-work.online"
|
||||
AUTHENTIK_REDIRECT_URI: "https://dev.violin-home.cn/auth/callback"
|
||||
AUTHENTIK_SCOPE: "openid profile email"
|
||||
|
||||
VIOLIN_CORS_ALLOWED_ORIGINS: "https://dev.violin-home.cn,https://*.violin-work.online,http://localhost:5173"
|
||||
|
||||
VIOLIN_SNOWFLAKE_WORKER_ID: "1"
|
||||
@@ -0,0 +1,36 @@
|
||||
# ============================================================
|
||||
# ConfigMap 模板 — violin-auth 生产环境(非敏感配置)
|
||||
# ============================================================
|
||||
# 使用方式:
|
||||
# kubectl apply -f example/configmap-template.yaml
|
||||
#
|
||||
# 说明:
|
||||
# - 非敏感参数放这里,可 commit 进 Git
|
||||
# - 敏感凭据(密码 / secret)走 secret-template.yaml,绝不 commit 真实值
|
||||
# - KubeSphere UI 可直接导入此文件
|
||||
# ============================================================
|
||||
|
||||
apiVersion: v1
|
||||
kind: ConfigMap
|
||||
metadata:
|
||||
name: violin-auth-config
|
||||
namespace: violin-prod
|
||||
labels:
|
||||
app.kubernetes.io/name: violin-auth
|
||||
app.kubernetes.io/component: config
|
||||
environment: production
|
||||
data:
|
||||
SPRING_PROFILES_ACTIVE: "prod"
|
||||
|
||||
DB_HOST: "violin-postgres"
|
||||
DB_PORT: "5432"
|
||||
DB_NAME: "violin"
|
||||
DB_USER: "postgres"
|
||||
|
||||
AUTHENTIK_ISSUER: "https://auth.violin-work.online"
|
||||
AUTHENTIK_REDIRECT_URI: "https://www.violin-home.cn/auth/callback"
|
||||
AUTHENTIK_SCOPE: "openid profile email"
|
||||
|
||||
VIOLIN_CORS_ALLOWED_ORIGINS: "https://www.violin-home.cn,https://*.violin-work.online"
|
||||
|
||||
VIOLIN_SNOWFLAKE_WORKER_ID: "1"
|
||||
@@ -0,0 +1,27 @@
|
||||
# ============================================================
|
||||
# Secret 模板 — violin-auth dev 环境(K8s 测试)
|
||||
# ============================================================
|
||||
# ⚠️ 真实凭据通过 KubeSphere UI 或 CI/CD 注入,不要 commit 真实值
|
||||
# dev 环境凭据可以和 prod 区分开(推荐),也可以共用(不推荐)
|
||||
# ============================================================
|
||||
|
||||
apiVersion: v1
|
||||
kind: Secret
|
||||
metadata:
|
||||
name: violin-auth-secret
|
||||
namespace: violin-dev
|
||||
labels:
|
||||
app.kubernetes.io/name: violin-auth
|
||||
app.kubernetes.io/component: secret
|
||||
environment: dev
|
||||
type: Opaque
|
||||
stringData:
|
||||
# ---- 数据库 ----
|
||||
DB_PASSWORD: "CHANGE_ME_DEV_POSTGRES_PASSWORD"
|
||||
|
||||
# ---- JWT ----
|
||||
VIOLIN_JWT_SECRET: "CHANGE_ME_DEV_JWT_SECRET_MIN_32_BYTES"
|
||||
|
||||
# ---- Authentik OIDC(dev application)----
|
||||
AUTHENTIK_CLIENT_ID: "CHANGE_ME_DEV_AUTHENTIK_CLIENT_ID"
|
||||
AUTHENTIK_CLIENT_SECRET: "CHANGE_ME_DEV_AUTHENTIK_CLIENT_SECRET"
|
||||
@@ -0,0 +1,30 @@
|
||||
# ============================================================
|
||||
# Secret 模板 — violin-auth 生产环境(敏感凭据)
|
||||
# ============================================================
|
||||
# ⚠️ 重要:
|
||||
# - 本文件是 TEMPLATE,真实凭据值必须通过以下方式注入:
|
||||
# 1. KubeSphere 控制台 → 配置存储 → Secret → 创建(界面填写真实值)
|
||||
# 2. 或 CI/CD 流水线中通过 Drone Secret / sealed-secrets 动态注入
|
||||
# - 绝不要把 stringData 里的占位符替换成真实值后 commit
|
||||
# ============================================================
|
||||
|
||||
apiVersion: v1
|
||||
kind: Secret
|
||||
metadata:
|
||||
name: violin-auth-secret
|
||||
namespace: violin-prod
|
||||
labels:
|
||||
app.kubernetes.io/name: violin-auth
|
||||
app.kubernetes.io/component: secret
|
||||
environment: production
|
||||
type: Opaque
|
||||
stringData:
|
||||
# ---- 数据库 ----
|
||||
DB_PASSWORD: "CHANGE_ME_POSTGRES_PASSWORD"
|
||||
|
||||
# ---- JWT ----
|
||||
VIOLIN_JWT_SECRET: "CHANGE_ME_JWT_SECRET_MIN_32_BYTES"
|
||||
|
||||
# ---- Authentik OIDC ----
|
||||
AUTHENTIK_CLIENT_ID: "CHANGE_ME_AUTHENTIK_CLIENT_ID"
|
||||
AUTHENTIK_CLIENT_SECRET: "CHANGE_ME_AUTHENTIK_CLIENT_SECRET"
|
||||
Reference in New Issue
Block a user