Compare commits

..
Author SHA1 Message Date
srv.renovate 44c013bafd Update busybox Docker tag to v1.38.0 2026-06-10 12:23:04 +00:00
25 changed files with 119 additions and 219 deletions
-6
View File
@@ -48,12 +48,6 @@ Retrieve public/private keys (*store these on a **secure** location!*):
kubectl get secret -n kube-system -l sealedsecrets.bitnami.com/sealed-secrets-key -o yaml > BitnamiSealedSecrets.masterkey.yml
```
Restoring public/private keys:
```shell
kubectl apply -f BitnamiSealedSecrets.masterkey.yml
kubectl rollout restart deployment -n kube-system sealed-secrets-controller
```
### 5) Services
##### 5.1) [Gitea](https://gitea.io/) <small>(git repository)</small>
*Required for all other workloads*
@@ -1,4 +1,4 @@
apiVersion: v1
kind: Namespace
metadata:
name: nextexplorer
name: bedrockservermanager
@@ -1,11 +1,11 @@
apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
name: nextexplorer
name: bedrockservermanager
namespace: argo-cd
spec:
destination:
namespace: nextexplorer
namespace: bedrockservermanager
server: https://kubernetes.default.svc
project: default
syncPolicy:
@@ -14,5 +14,5 @@ spec:
- CreateNamespace=true
sources:
- repoURL: https://code.spamasaurus.com/djpbessems/Kubernetes.K3s.installLog
path: services/NextExplorer
path: services/BedrockServerManager
targetRevision: HEAD
@@ -0,0 +1,42 @@
apiVersion: apps/v1
kind: Deployment
metadata:
name: bedrockservermanager
namespace: bedrockservermanager
labels:
app: bedrockservermanager
spec:
replicas: 1
selector:
matchLabels:
app: bedrockservermanager
strategy:
type: Recreate
template:
metadata:
labels:
app: bedrockservermanager
spec:
containers:
- name: bedrockservermanager
# image: ghcr.io/dmedina559/bedrock-server-manager:stable
image: ghcr.io/dmedina559/bedrock-server-manager:3.7.2
ports:
- name: web
containerPort: 11325
- name: mc
containerPort: 19132
- name: mc-creative
containerPort: 19134
volumeMounts:
- mountPath: /root/.config/bedrock-server-manager
name: csismb-bedrockservermanager-config
- mountPath: /root/bedrock-server-manager
name: csismb-bedrockservermanager-data
volumes:
- name: csismb-bedrockservermanager-config
persistentVolumeClaim:
claimName: csismb-bedrockservermanager-config
- name: csismb-bedrockservermanager-data
persistentVolumeClaim:
claimName: csismb-bedrockservermanager-data
@@ -1,17 +1,17 @@
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: nextexplorer
namespace: nextexplorer
name: bedrockservermanager
namespace: bedrockservermanager
spec:
entryPoints:
- websecure
routes:
- match: Host(`st.itch.fyi`)
- match: Host(`mc.spamasaurus.com`)
kind: Rule
services:
- name: nextexplorer
port: 3000
- name: bedrockservermanager
port: 11325
middlewares:
- name: security-headers@file
# - name: compression@file
@@ -3,14 +3,14 @@ kind: PersistentVolume
metadata:
annotations:
pv.kubernetes.io/provisioned-by: smb.csi.k8s.io
name: csismb-nextexplorer-config
name: csismb-bedrockservermanager-config
spec:
capacity:
storage: 1Gi
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
storageClassName: csismb-nextexplorer-config
storageClassName: csismb-bedrockservermanager-config
mountOptions:
- dir_mode=0777
- file_mode=0777
@@ -22,10 +22,10 @@ spec:
driver: smb.csi.k8s.io
# volumeHandle format: {smb-server-address}#{sub-dir-name}#{share-name}
# make sure this value is unique for every share in the cluster
volumeHandle: 192.168.154.195#nextexplorer#config
volumeHandle: 192.168.154.195#bedrockservermanager#config
volumeAttributes:
source: //192.168.154.195/K3s.Volumes
subDir: nextexplorer/config
subDir: bedrockservermanager/config
nodeStageSecretRef:
name: smb-credentials
namespace: nextexplorer
namespace: bedrockservermanager
@@ -3,14 +3,14 @@ kind: PersistentVolume
metadata:
annotations:
pv.kubernetes.io/provisioned-by: smb.csi.k8s.io
name: csismb-nextexplorer-cache
name: csismb-bedrockservermanager-data
spec:
capacity:
storage: 1Gi
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
storageClassName: csismb-nextexplorer-cache
storageClassName: csismb-bedrockservermanager-data
mountOptions:
- dir_mode=0777
- file_mode=0777
@@ -22,10 +22,10 @@ spec:
driver: smb.csi.k8s.io
# volumeHandle format: {smb-server-address}#{sub-dir-name}#{share-name}
# make sure this value is unique for every share in the cluster
volumeHandle: 192.168.154.195#nextexplorer#cache
volumeHandle: 192.168.154.195#bedrockservermanager#data
volumeAttributes:
source: //192.168.154.195/K3s.Volumes
subDir: nextexplorer/cache
subDir: bedrockservermanager/data
nodeStageSecretRef:
name: smb-credentials
namespace: nextexplorer
namespace: bedrockservermanager
@@ -1,12 +1,12 @@
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: csismb-nextexplorer-storage
namespace: nextexplorer
name: csismb-bedrockservermanager-config
namespace: bedrockservermanager
spec:
accessModes:
- ReadWriteMany
storageClassName: csismb-nextexplorer-storage
storageClassName: csismb-bedrockservermanager-config
resources:
requests:
storage: 1Gi
@@ -1,12 +1,12 @@
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: csismb-nextexplorer-cache
namespace: nextexplorer
name: csismb-bedrockservermanager-data
namespace: bedrockservermanager
spec:
accessModes:
- ReadWriteMany
storageClassName: csismb-nextexplorer-cache
storageClassName: csismb-bedrockservermanager-data
resources:
requests:
storage: 1Gi
@@ -0,0 +1,14 @@
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
name: smb-credentials
namespace: bedrockservermanager
spec:
encryptedData:
password: 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
username: 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
template:
metadata:
name: smb-credentials
namespace: bedrockservermanager
type: Opaque
@@ -0,0 +1,16 @@
apiVersion: v1
kind: Service
metadata:
name: bedrockservermanager-mc
namespace: bedrockservermanager
spec:
type: LoadBalancer
ports:
- protocol: UDP
name: mc
port: 19132
- protocol: UDP
name: mc-creative
port: 19134
selector:
app: bedrockservermanager
@@ -0,0 +1,12 @@
apiVersion: v1
kind: Service
metadata:
name: bedrockservermanager
namespace: bedrockservermanager
spec:
ports:
- protocol: TCP
name: web
port: 11325
selector:
app: bedrockservermanager
+2 -1
View File
@@ -21,7 +21,8 @@ spec:
targetRevision: master
- repoURL: https://dl.gitea.com/charts/
chart: gitea
targetRevision: 12.7.0
# targetRevision: 11.0.0
targetRevision: 12.5.0
helm:
valueFiles:
- $values/services/Gitea/values.yaml
@@ -29,7 +29,7 @@ spec:
spec:
initContainers:
- name: init-gitea
image: "busybox:1.37.0"
image: "busybox:1.38.0"
command:
- sh
- -c
@@ -70,15 +70,12 @@ spec:
- mountPath: /data
name: data-act-runner
- name: dind
# image: "docker:28.3.2-dind"
image: "docker:29.7.2-dind"
image: "docker:28.3.2-dind"
imagePullPolicy: IfNotPresent
args:
- dockerd
- --host=tcp://127.0.0.1:2375
- --host=unix:///var/run/docker.sock
- --mtu=1450
- --default-network-opt=bridge=com.docker.network.driver.mtu=1450
env:
- name: DOCKER_TLS_VERIFY
value: ""
@@ -1,50 +0,0 @@
apiVersion: apps/v1
kind: Deployment
metadata:
name: nextexplorer
namespace: nextexplorer
labels:
app: nextexplorer
spec:
replicas: 1
selector:
matchLabels:
app: nextexplorer
template:
metadata:
labels:
app: nextexplorer
spec:
containers:
- name: nextexplorer
image: ghcr.io/cerede2000/explorer:3.6.0-lean
env:
- name: PUBLIC_URL
# value: https://st.itch.fyi
value: https://st.itch.fyi
- name: SESSION_SECRET
value: VPd67z54NMceyvnPNaSCtktuePTbcIPU
ports:
- name: web
containerPort: 3000
volumeMounts:
- mountPath: /config
name: csismb-nextexplorer-config
- mountPath: /cache
name: csismb-nextexplorer-cache
- mountPath: /mnt/Storage
name: csismb-nextexplorer-storage
securityContext:
fsGroup: 1000
runAsUser: 1000
runAsGroup: 1000
volumes:
- name: csismb-nextexplorer-config
persistentVolumeClaim:
claimName: csismb-nextexplorer-config
- name: csismb-nextexplorer-cache
persistentVolumeClaim:
claimName: csismb-nextexplorer-cache
- name: csismb-nextexplorer-storage
persistentVolumeClaim:
claimName: csismb-nextexplorer-storage
@@ -1,31 +0,0 @@
apiVersion: v1
kind: PersistentVolume
metadata:
annotations:
pv.kubernetes.io/provisioned-by: smb.csi.k8s.io
name: csismb-nextexplorer-storage
spec:
capacity:
storage: 1Gi
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
storageClassName: csismb-nextexplorer-storage
mountOptions:
- dir_mode=0777
- file_mode=0777
- nobrl
- cache=strict
- mfsymlinks
- noserverino # required to prevent data corruption
csi:
driver: smb.csi.k8s.io
# volumeHandle format: {smb-server-address}#{sub-dir-name}#{share-name}
# make sure this value is unique for every share in the cluster
volumeHandle: 192.168.154.195#nextexplorer#storage
volumeAttributes:
source: //192.168.154.195/K3s.Volumes
subDir: nextexplorer/storage
nodeStageSecretRef:
name: smb-credentials
namespace: nextexplorer
@@ -1,12 +0,0 @@
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: csismb-nextexplorer-config
namespace: nextexplorer
spec:
accessModes:
- ReadWriteMany
storageClassName: csismb-nextexplorer-config
resources:
requests:
storage: 1Gi
@@ -1,14 +0,0 @@
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
name: smb-credentials
namespace: nextexplorer
spec:
encryptedData:
password: AgAALnoFrXInmYq1KdcLcjbIyVHO+5GL9j/tDC/iOimKeW+ZfSY0EuXQnyDvk3a6F1qLObHTDv7Ur+aMQlvgZtg/FyAoQuzGYtf0DBgdRqFa0xIkz/zPOE0UaT2Tm1UFCm5TSrqWKlxg+T44z9aOJtW9KdWJEstLThmxVGNBZs5/QLrhWmke/WnDtcBz/GSGqS82YXntAl7kbygoG7/y/TNo91dhgPil7kB1ot7cQAsmCpncAFoWKN3Y1xjfs2zdWi8LqfdI5hNvY43AmOEeIirD+am53OgqsjdeQZ2xi+sTH5bHqLcH6Cjvw2HuKLyiDGnqBdAQhK+fZKwJp/GD3mdUWSrBtt6DHoyrYCBL/Sf0v+P7uyDDhdfMi+O+hZb2sEImKJNbzPTznKwVWL2fmCdiE/ga5pk2nW1YVzPCfAE3JywvtY3KJxyRuaybS9LLGYSC71PRJqZFcPs0gNzecb/YliN+Aexm6g+VXG13MN3o31ldLyk0zuo5/IX8m8KU5dWUH1iS1jN1Af1at6nk5hbJzs2GtxtlvV8AlfA74gRar+R4m6PesVFJ53EHQiqzNmr54yw4MF4hJiP9z82K3UWFlXWOY0YmOBwuAyJogxm+4ULcFAGE/4xrV/jpKHBFkowGBOMuIDBx2gLTG7IJjsRmgLJfhzOIHoVdvkuOvm69JqJIdPkOJTACVLJgZ07wcXYHdFgennlKwEY2r9lIZVdu
username: AgCFLkXZc0goPZNSCDbks1gT84rY4Gp/pWGg+64WAhKyCjq75o3oLJeaiQtXHbdcltFvklUQcXrn5Ee+QXqknZo6yLvD7NmRxJih4XuCQnpfci2ZHybABeQfrD3qSG1dgp2KFNv7BfSlUk++xC+jhOr5wyDG8vfVEORlpYcuVkV0oPJPKq4ujhexTFGlsbY7VKOHgzEmMn/X6e0ExO50qKCNnKBDsrnRwag3looV5CpG6cwvs8A6/jfnW6OMyBFi3I71snl65bZYnPst9nhurGpv8ueaWeUMkAei03UJwDi43P6+M2zU6H9xhTW85AHmaqfTpZUzrOgLXkSnm52J3wYshk/rD2K/kdMO9HL47NNDrzQbaA0gNyi+1xDwdoJ8zwbY1rO475SO6l4MGV/7y6OeM9fzgo5JSBA4aBoy34QBrjZ5OokAuUFZENJDxTIXSESf8Xnk9Eh7MKJXEsehrifc+q1Nw+PIyWHVPRU8LlBMn8VbGvwrbk/mqaq1cv1CgSIZok7c9YTnWTvcMO+2lKu5DFLvC/M4JNnc3x0OxehQbEQjahWz5Hmia1vremJy9TIEP267/bXF5E/ZNH2UxUqxSA8KDXTER1nVO2Yvfjenu2DFdnfCXYN/6URXf7sBWsG5pLfb4qBeVSYEtTT+pI2CfpjcGyGlxGabEDxDgFpDb6PuMuO26geKmlRfflje73V66StczwM=
template:
metadata:
name: smb-credentials
namespace: nextexplorer
type: Opaque
@@ -1,12 +0,0 @@
apiVersion: v1
kind: Service
metadata:
name: nextexplorer
namespace: nextexplorer
spec:
ports:
- protocol: TCP
name: web
port: 3000
selector:
app: nextexplorer
@@ -21,7 +21,7 @@ spec:
targetRevision: HEAD
- repoURL: https://jellyfin.github.io/jellyfin-helm
chart: jellyfin
targetRevision: 3.2.0
targetRevision: 2.7.0
helm:
valueFiles:
- $values/services/PVR/Jellyfin/values.yaml
@@ -18,7 +18,8 @@ spec:
serviceAccountName: vaultwarden
containers:
- name: vaultwarden
image: vaultwarden/server:1.37.3
# image: vaultwarden/server:1.34.3
image: vaultwarden/server:1.36.0
env:
- name: ENABLE_DB_WAL
value: "false"
@@ -13,7 +13,7 @@ spec:
sources:
- repoURL: https://raw.githubusercontent.com/kubernetes-csi/csi-driver-smb/master/charts
chart: csi-driver-smb
targetRevision: 1.20.3
targetRevision: 1.20.0
helm:
valueFiles:
- $values/storage/csi-driver-smb/values.yaml
+1 -1
View File
@@ -14,7 +14,7 @@ spec:
targetRevision: HEAD
- repoURL: https://argoproj.github.io/argo-helm
chart: argo-cd
targetRevision: 10.9.1
targetRevision: 9.3.7
helm:
valueFiles:
- $values/system/ArgoCD/values.yaml
-58
View File
@@ -1,58 +0,0 @@
apiVersion: network.harvesterhci.io/v1alpha1
kind: IPPool
metadata:
annotations:
kubectl.kubernetes.io/last-applied-configuration: |
{"apiVersion":"network.harvesterhci.io/v1alpha1","kind":"IPPool","metadata":{"annotations":{},"name":"vmn-lan","namespace":"default"},"spec":{"ipv4Config":{"cidr":"192.168.154.0/24","dns":["192.168.154.200"],"leaseTime":86400,"pool":{"end":"192.168.154.99","exclude":["192.168.154.99"],"start":"192.168.154.50"},"router":"192.168.154.1","serverIP":"192.168.154.99"},"networkName":"default/vmn-lan"}}
creationTimestamp: "2025-12-29T22:22:23Z"
generation: 1
name: vmn-lan
namespace: default
resourceVersion: "277614389"
uid: 8400a6ec-9f7a-4570-934d-1ee3299e04aa
spec:
ipv4Config:
cidr: 192.168.154.0/24
dns:
- 192.168.154.150
leaseTime: 86400
pool:
end: 192.168.154.99
exclude:
- 192.168.154.99
start: 192.168.154.50
router: 192.168.154.1
serverIP: 192.168.154.99
networkName: default/vmn-lan
status:
agentPodRef:
image: rancher/harvester-vm-dhcp-agent:v1.8.2
name: default-vmn-lan-agent
namespace: harvester-system
uid: fde98493-a67c-4279-b48e-f7a70ea089b7
conditions:
- lastUpdateTime: "2025-12-29T22:22:23Z"
status: "True"
type: Registered
- lastUpdateTime: "2025-12-29T22:23:00Z"
status: "True"
type: CacheReady
- lastUpdateTime: "2025-12-29T22:22:26Z"
status: "True"
type: AgentReady
- lastUpdateTime: "2025-12-29T22:22:23Z"
status: "False"
type: Stopped
ipv4:
allocated:
192.168.154.50: ce:73:61:52:b7:35
192.168.154.56: d2:f6:70:98:42:6e
192.168.154.57: ea:ad:6d:52:3e:b9
192.168.154.58: 9a:b4:56:2d:57:7d
192.168.154.66: c2:a3:f7:c4:13:95
192.168.154.87: 0a:59:bb:81:a7:6d
192.168.154.98: 0a:15:10:a2:78:22
192.168.154.99: EXCLUDED
available: 42
used: 7
lastUpdate: "2025-12-30T05:10:35Z"
@@ -11,7 +11,7 @@ spec:
syncPolicy:
automated: {}
sources:
- repoURL: https://bitnami.github.io/sealed-secrets
- repoURL: https://bitnami-labs.github.io/sealed-secrets
chart: sealed-secrets
targetRevision: 2.17.7
helm: