cluster

Infrastructure files for Nordgedanken and Midnightthoughts.
git clone git://archive.git.mtrnord.blog/MTRNord/cluster.git
Log | Files | Refs | README

commit 6949ab8f1677911fbe98221a7f2c7498ec1bb5a5
parent f86c33c130dc7951e96b5d8ea6abc6d302693319
Author: MTRNord <mtrnord1@gmail.com>
Date:   Sun,  2 Apr 2023 16:31:23 +0200

move to externalDatabase with media-repo

Diffstat:
Mapps/production/media-repo-values.yaml | 141++++++++++++++++++++++++++++++++++++++++++++++---------------------------------
Mdecrypt.sh | 4++--
Mencrypt.sh | 4++--
3 files changed, 87 insertions(+), 62 deletions(-)

diff --git a/apps/production/media-repo-values.yaml b/apps/production/media-repo-values.yaml @@ -1,63 +1,88 @@ ---- apiVersion: helm.toolkit.fluxcd.io/v2beta1 kind: HelmRelease metadata: - name: matrix-media-repo - namespace: matrix + name: matrix-media-repo + namespace: matrix spec: - chart: - spec: - version: "2.0.x" - values: - config: - admins: - - "@lexi:midnightthoughts.space" - ## Per-domain configuration. - ## Ref: https://github.com/turt2live/matrix-media-repo/blob/master/docs/config.md - ## - homeservers: - midnightthoughts.space: - csApi: "https://matrix.midnightthoughts.space" - backoffAt: 10 - adminApiKind: "synapse" - identicons: - enabled: true - art.midnightthoughts.space: - csApi: "https://matrix.art.midnightthoughts.space" - backoffAt: 10 - adminApiKind: "synapse" - identicons: - enabled: true - ## Ingress configuration. - ## - ingress: - enabled: false - className: traefik - annotations: - # traefik.ingress.kubernetes.io/router.tls: "true" - # traefik.ingress.kubernetes.io/router.middlewares: default-hsts@kubernetescrd,default-redirect-https@kubernetescrd - traefik.ingress.kubernetes.io/router.middlewares: redirect-media@kubernetescrd - cert-manager.io/cluster-issuer: letsencrypt-dns - hosts: - - host: matrix.midnightthoughts.space - paths: - - "/_matrix/media" - tls: - - secretName: midnightthoughts-tls-secret - hosts: - - matrix.midnightthoughts.space - - midnightthoughts.space - postgresql: - enabled: true - auth: - existingSecret: matrix-media-repo-postgresql - username: matrix_media_repo - database: matrix_media_repo - primary: + chart: + spec: + version: 2.0.x + values: + config: + admins: + - '@lexi:midnightthoughts.space' + ## Per-domain configuration. + ## Ref: https://github.com/turt2live/matrix-media-repo/blob/master/docs/config.md + ## + homeservers: + midnightthoughts.space: + csApi: https://matrix.midnightthoughts.space + backoffAt: 10 + adminApiKind: synapse + identicons: + enabled: true + art.midnightthoughts.space: + csApi: https://matrix.art.midnightthoughts.space + backoffAt: 10 + adminApiKind: synapse + identicons: + enabled: true + ## Ingress configuration. + ## + ingress: + enabled: false + className: traefik + annotations: + # traefik.ingress.kubernetes.io/router.tls: "true" + # traefik.ingress.kubernetes.io/router.middlewares: default-hsts@kubernetescrd,default-redirect-https@kubernetescrd + traefik.ingress.kubernetes.io/router.middlewares: redirect-media@kubernetescrd + cert-manager.io/cluster-issuer: letsencrypt-dns + hosts: + - host: matrix.midnightthoughts.space + paths: + - /_matrix/media + tls: + - secretName: midnightthoughts-tls-secret + hosts: + - matrix.midnightthoughts.space + - midnightthoughts.space + postgresql: + enabled: false + auth: + existingSecret: matrix-media-repo-postgresql + username: matrix_media_repo + database: matrix_media_repo + primary: + persistence: + existingClaim: local-data-matrix-media-repo-postgresql-1 + externalPostgresql: + host: postgres + port: 5432 + username: matrix_media_repo + password: ENC[AES256_GCM,data:3T2u1XY5jArtWt5XFlQyMNuzpeDjnLkmOlVllzKOJTe6UKMyLAfJuczsRZumgiEwSyZ6X0FFIHqJBaOGlf72Ng==,iv:bTyMm6bzT8Lf2UwuVsYBOlmwJ6nUQEwISxKn1uEiC4M=,tag:fSgeyr60GJfdTiIsHMaiIA==,type:str] + database: matrix_media_repo + sslMode: require persistence: - existingClaim: local-data-matrix-media-repo-postgresql-1 - - persistence: - existingClaim: local-matrix-media-repo - redis: - enabled: true + existingClaim: local-matrix-media-repo + redis: + enabled: true +sops: + kms: [] + gcp_kms: [] + azure_kv: [] + hc_vault: [] + age: + - recipient: age1esjyg2qfy49awv0ptkzvpk425adczjr38m37w2mmcahzc4p8n54sll2nzh + enc: | + -----BEGIN AGE ENCRYPTED FILE----- + YWdlLWVuY3J5cHRpb24ub3JnL3YxCi0+IFgyNTUxOSBEMUhNTGZMQW9RMXJLcCsz + Vk8yRVFLUllwN1hqamVXc2creW5XSVRXZ2pNCjhYY0hUWnFOV3NOZzVHcTRBemky + OHJjcGdTOXQ3RWV3ZjRPaDJFdlA0ZFEKLS0tIHVjMnUvTDVnMFR5Y3Rnb3RVSWw0 + bEdwS0NBUWhBaHRQRXhMZVJ1ako1M0kKSO6q6Gw+Rwv+OSMgsaiXJNCdiSjQRWyy + iF75P5zz9PzQbAIdyAVCRDGwHmj7BnEXZSVAgIYOeT/NyFpKQJmUdQ== + -----END AGE ENCRYPTED FILE----- + lastmodified: "2023-04-02T14:30:54Z" + mac: ENC[AES256_GCM,data:Z6I3XIFmsTq1V9DTzLGJphy7XcRFq6u3QPNV6zpscaCTy4wypgYgNiAVdk9zJg5qCFG2kLl81OBus2dSJXoJ/qTKlWn8pTIscQaRzb5G7atc4Dq1T63TVgvQeWWqfuPglollZJ89TF1t8jJEl6nvpiMBMccgDw1VvtfRx+vepJc=,iv:9WHck2oEpkfrHYAJRBsRjhjkKK0TlziyQ9BIJdtop0E=,tag:yC7ukicckMpPA5qRqXuiyQ==,type:str] + pgp: [] + encrypted_regex: ^(data|stringData|password)$ + version: 3.7.3 diff --git a/decrypt.sh b/decrypt.sh @@ -1,4 +1,4 @@ #!/bin/bash export SOPS_AGE_KEY_FILE="$(pwd)/age.agekey" -sops --age=age1esjyg2qfy49awv0ptkzvpk425adczjr38m37w2mmcahzc4p8n54sll2nzh --decrypt --encrypted-regex '^(data|stringData)$' --in-place "$1" -\ No newline at end of file +sops --age=age1esjyg2qfy49awv0ptkzvpk425adczjr38m37w2mmcahzc4p8n54sll2nzh --decrypt --encrypted-regex '^(data|stringData|password)$' --in-place "$1" +\ No newline at end of file diff --git a/encrypt.sh b/encrypt.sh @@ -1,3 +1,3 @@ #!/bin/bash -sops --age=age1esjyg2qfy49awv0ptkzvpk425adczjr38m37w2mmcahzc4p8n54sll2nzh --encrypt --encrypted-regex '^(data|stringData)$' --in-place "$1" -\ No newline at end of file +sops --age=age1esjyg2qfy49awv0ptkzvpk425adczjr38m37w2mmcahzc4p8n54sll2nzh --encrypt --encrypted-regex '^(data|stringData|password)$' --in-place "$1" +\ No newline at end of file