mirror of
https://github.com/dredx/prole.git
synced 2026-09-27 14:04:30 +00:00
- align app/db cluster defaults for knoe-dev-0 + knoe-dev-cnpg-0 on e2-standard-2\n- harden Supabase deploy flow for cross-cluster DB ILB, GKE storage class, and node selector fallback\n- migrate Helm chart path to knoe-supabase and make external DB host rendering IP-safe\n- disable Kerberos in prod unattended config to prevent Supabase GSS auth failures\n- add Supabase port-forward mappings and DB backup context handling improvements\n\nBuild status: k8s stable Co-authored-by: Junie <junie@jetbrains.com>
42 lines
1.1 KiB
YAML
42 lines
1.1 KiB
YAML
{{- if .Values.deployment.vector.enabled -}}
|
|
{{- if .Values.serviceAccount.vector.create -}}
|
|
apiVersion: v1
|
|
kind: ServiceAccount
|
|
metadata:
|
|
name: {{ include "supabase.vector.serviceAccountName" . }}
|
|
labels:
|
|
{{- include "supabase.labels" . | nindent 4 }}
|
|
{{- with .Values.serviceAccount.vector.annotations }}
|
|
annotations:
|
|
{{- toYaml . | nindent 4 }}
|
|
{{- end }}
|
|
---
|
|
apiVersion: rbac.authorization.k8s.io/v1
|
|
kind: ClusterRole
|
|
metadata:
|
|
name: {{ include "supabase.fullname" . }}-reader
|
|
rules:
|
|
- apiGroups: [""]
|
|
resources: ["nodes", "namespaces", "pods"]
|
|
verbs: ["list", "watch"]
|
|
- apiGroups: [""]
|
|
resources: ["pods/log"]
|
|
resourceNames:
|
|
- {{ include "supabase.fullname" . }}-*
|
|
verbs: ["get"]
|
|
---
|
|
apiVersion: rbac.authorization.k8s.io/v1
|
|
kind: ClusterRoleBinding
|
|
metadata:
|
|
name: {{ include "supabase.fullname" . }}-view
|
|
subjects:
|
|
- kind: ServiceAccount
|
|
name: {{ include "supabase.vector.serviceAccountName" . }}
|
|
namespace: {{ .Release.Namespace }}
|
|
roleRef:
|
|
kind: ClusterRole
|
|
name: {{ include "supabase.fullname" . }}-reader
|
|
apiGroup: rbac.authorization.k8s.io
|
|
{{- end }}
|
|
{{- end }}
|