Compare commits

..
Author SHA1 Message Date
djpbessems 611c0e61cb Update README.md
renovate / renovate (push) Successful in 1m3s
2026-09-23 03:04:44 +00:00
djpbessems 400846fba6 Kutt++
renovate / renovate (push) Successful in 1m3s
2026-09-22 12:26:17 +10:00
djpbessems 4d41238932 Upgrade NextExplorer
renovate / renovate (push) Successful in 46s
2026-09-17 09:39:22 +10:00
djpbessems 2411a5c447 Merge branch 'master' of https://code.spamasaurus.com/djpbessems/Kubernetes.K3s.installLog
renovate / renovate (push) Successful in 43s
2026-09-15 10:42:19 +10:00
djpbessems 52df4409e1 NextExplorer++ 2026-09-15 10:37:11 +10:00
djpbessems 6006113dd5 Merge pull request 'Update Helm release jellyfin to v3' (#54) from renovate/jellyfin-3.x into master
renovate / renovate (push) Successful in 52s
Reviewed-on: #54
2026-09-15 00:23:12 +00:00
djpbessems 388bb5a8e3 Merge branch 'master' into renovate/jellyfin-3.x 2026-09-15 00:22:57 +00:00
djpbessems 1203966e82 Merge pull request 'Update Helm release argo-cd to v10' (#53) from renovate/argo-cd-10.x into master
renovate / renovate (push) Failing after 40s
Reviewed-on: #53
2026-09-15 00:12:24 +00:00
djpbessems 48fedbd8fd Merge branch 'master' into renovate/argo-cd-10.x 2026-09-15 00:03:48 +00:00
srv.renovate 68a7bd7a49 Update Helm release jellyfin to v3 2026-09-15 00:03:46 +00:00
djpbessems 9732384a8a Merge pull request 'Update rancher/harvester-vm-dhcp-agent Docker tag to v1.8.2' (#51) from renovate/rancher-harvester-vm-dhcp-agent-1.x into master
renovate / renovate (push) Successful in 1m6s
Reviewed-on: #51
2026-09-15 00:02:43 +00:00
djpbessems eaecc92958 Merge branch 'master' into renovate/rancher-harvester-vm-dhcp-agent-1.x 2026-09-15 00:02:18 +00:00
srv.renovate 4ed9cb8ee7 Update Helm release argo-cd to v10 2026-09-14 23:32:47 +00:00
djpbessems 75854ef7f5 Merge pull request 'Update Helm release gitea to v12.7.0' (#47) from renovate/gitea-12.x into master
renovate / renovate (push) Successful in 1m40s
Reviewed-on: #47
2026-09-14 23:31:22 +00:00
djpbessems 6f7784defd Merge branch 'master' into renovate/gitea-12.x 2026-09-14 23:30:51 +00:00
djpbessems a02116be71 Cells--
renovate / renovate (push) Successful in 1m26s
2026-09-14 13:49:01 +10:00
djpbessems 601180e53a Configure Cell helm chart
renovate / renovate (push) Successful in 1m3s
2026-09-14 12:23:36 +10:00
djpbessems 420025db26 Merge branch 'master' of https://code.spamasaurus.com/djpbessems/Kubernetes.K3s.installLog
renovate / renovate (push) Successful in 1m11s
2026-09-14 12:12:54 +10:00
djpbessems c5f5b4faa3 Cells++ 2026-09-14 12:12:45 +10:00
djpbessems 1b7d1aa23a Merge pull request 'Update Helm release argo-cd to v9.7.1' (#35) from renovate/argo-cd-9.x into master
renovate / renovate (push) Successful in 1m12s
Reviewed-on: #35
2026-09-14 00:19:34 +00:00
srv.renovate a7cda8f0dc Update rancher/harvester-vm-dhcp-agent Docker tag to v1.8.2 2026-09-14 00:07:13 +00:00
djpbessems 67cf4c3278 Merge pull request 'Update vaultwarden/server Docker tag to v1.37.3' (#49) from renovate/vaultwarden-server-1.x into master
renovate / renovate (push) Successful in 1m28s
Reviewed-on: #49
2026-09-14 00:05:52 +00:00
srv.renovate 06f2ebd169 Update vaultwarden/server Docker tag to v1.37.3 2026-09-13 23:57:19 +00:00
djpbessems 2d47062519 Merge pull request 'Update vaultwarden/server Docker tag to v1.37.2' (#46) from renovate/vaultwarden-server-1.x into master
renovate / renovate (push) Successful in 1m32s
Reviewed-on: #46
2026-09-13 23:56:37 +00:00
djpbessems 389d5fdff5 Merge pull request 'Update Helm release csi-driver-smb to v1.20.3' (#43) from renovate/csi-driver-smb-1.x into master
renovate / renovate (push) Has been cancelled
Reviewed-on: #43
2026-09-13 23:55:53 +00:00
srv.renovate f90710071f Update Helm release gitea to v12.7.0 2026-08-28 06:13:22 +00:00
srv.renovate e3d0cb7066 Update vaultwarden/server Docker tag to v1.37.2 2026-08-23 12:02:15 +00:00
srv.renovate 74fc958ac5 Update Helm release csi-driver-smb to v1.20.3 2026-07-15 12:02:53 +00:00
srv.renovate e317e8d63c Update Helm release argo-cd to v9.7.1 2026-06-26 12:02:07 +00:00
28 changed files with 573 additions and 8 deletions
+176
View File
@@ -1,5 +1,7 @@
# GitOps repository # GitOps repository
## Hypervisor
### 1) Harvester Hyperconverged Infrastructure ### 1) Harvester Hyperconverged Infrastructure
[...] [...]
@@ -7,6 +9,180 @@ Configure Harvester HCI nodes through cloud-init (requires node reboot):
```shell ```shell
kubectl apply -f system/Harvester/cloudinit-disable-nic-offloading.yaml kubectl apply -f system/Harvester/cloudinit-disable-nic-offloading.yaml
``` ```
## Downstream cluster(s)
Cluster configuration for RKE2 cluster using kube-vip with Traefik ingress controller:
```yaml
apiVersion: provisioning.cattle.io/v1
kind: Cluster
spec:
[...]
rkeConfig:
chartValues:
harvester-cloud-provider:
[...]
kube-vip:
env:
svc_election: 'true'
[...]
rke2-traefik:
service:
[...]
spec:
externalTrafficPolicy: Local
```
Traefik advanced configuration:
```yaml
additionalArguments:
- --providers.file.directory=/etc/traefik/dynamic
- --providers.file.watch=true
- --entryPoints.websecure.transport.respondingTimeouts.readTimeout=300s
certificatesResolvers:
default:
acme:
dnsChallenge:
propagation:
delayBeforeChecks: 5m0s
provider: cloudflare
resolvers:
- 1.1.1.1:53
- 1.0.0.1:53
email: <omitted>
storage: /data/acme.json
deployment:
initContainers:
- command:
- sh
- -c
- touch /data/acme.json; chown 65532 /data/acme.json; chmod -v 600 /data/acme.json
image: busybox:latest
name: volume-permissions
securityContext:
runAsGroup: 0
runAsNonRoot: false
runAsUser: 0
volumeMounts:
- mountPath: /data
name: traefik-data
kind: Deployment
env:
- name: CF_API_EMAIL
valueFrom:
secretKeyRef:
key: CF_API_EMAIL
name: traefik-cloudflare
- name: CF_API_KEY
valueFrom:
secretKeyRef:
key: CF_API_KEY
name: traefik-cloudflare
extraObjects:
- apiVersion: v1
data:
config.yml: |
http:
middlewares:
2fa-authentication:
forwardAuth:
address: "https://auth.spamasaurus.com/api/verify?rd=https://auth.spamasaurus.com/"
trustForwardHeader: true
security-headers:
headers:
forceSTSHeader: true
stsSeconds: 315360000
stsIncludeSubdomains: true
stsPreload: true
tls:
options:
defaults:
minVersion: VersionTLS12
sniStrict: false
curvePreferences:
- secp521r1
- secp384r1
- secp256r1
cipherSuites:
- TLS_AES_128_GCM_SHA256
- TLS_AES_256_GCM_SHA384
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305
- TLS_FALLBACK_SCSV
kind: ConfigMap
metadata:
name: traefik-file-provider
namespace: kube-system
ingressRoute:
dashboard:
enabled: true
entryPoints:
- websecure
matchRule: Host(`ingress.lab.spamasaurus.com`)
middlewares:
- name: 2fa-authentication@file
- name: security-headers@file
logs:
general:
level: INFO
persistence:
enabled: true
name: traefik-data
ports:
web:
http:
redirections:
entryPoint:
permanent: true
scheme: https
to: websecure
websecure:
forwardedHeaders:
insecure: true
http:
tls:
certResolver: default
domains:
- main: '*.pvr.spamasaurus.com'
- main: '*.lab.spamasaurus.com'
- main: '*.spamasaurus.com'
sans:
- spamasaurus.com
- main: '*.bessems.com'
sans:
- bessems.com
- main: '*.bessems.eu'
sans:
- bessems.eu
- main: '*.gabaldon.eu'
sans:
- gabaldon.eu
- main: '*.gabaldon.nl'
sans:
- gabaldon.nl
- main: '*.itch.fyi'
sans:
- itch.fyi
options: defaults@file
providers:
kubernetesCRD:
ingressClass: ""
service:
annotations:
cloudprovider.harvesterhci.io/ip-pool: <ippoolname>
cloudprovider.harvesterhci.io/ipam: pool
spec:
externalTrafficPolicy: Local
type: LoadBalancer
volumes:
- mountPath: /etc/traefik/dynamic
name: traefik-file-provider
type: configMap
```
### 2) Persistent storage ### 2) Persistent storage
+1 -2
View File
@@ -21,8 +21,7 @@ spec:
targetRevision: master targetRevision: master
- repoURL: https://dl.gitea.com/charts/ - repoURL: https://dl.gitea.com/charts/
chart: gitea chart: gitea
# targetRevision: 11.0.0 targetRevision: 12.7.0
targetRevision: 12.5.0
helm: helm:
valueFiles: valueFiles:
- $values/services/Gitea/values.yaml - $values/services/Gitea/values.yaml
+4
View File
@@ -0,0 +1,4 @@
apiVersion: v1
kind: Namespace
metadata:
name: kutt
+18
View File
@@ -0,0 +1,18 @@
apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
name: kutt
namespace: argo-cd
spec:
destination:
namespace: kutt
server: https://kubernetes.default.svc
project: default
syncPolicy:
automated: {}
syncOptions:
- CreateNamespace=true
sources:
- repoURL: https://code.spamasaurus.com/djpbessems/Kubernetes.K3s.installLog
path: services/Kutt
targetRevision: HEAD
+37
View File
@@ -0,0 +1,37 @@
apiVersion: apps/v1
kind: Deployment
metadata:
name: kutt
namespace: kutt
labels:
app: kutt
spec:
replicas: 1
selector:
matchLabels:
app: kutt
template:
metadata:
labels:
app: kutt
spec:
containers:
- name: kutt
image: kutt/kutt:v3.2.6
ports:
- containerPort: 3000
name: http
env:
- name: JWT_SECRET
value: Gfn2rJaiAPqRQyauxdIVKj6kWcyt2MSj
- name: DEFAULT_DOMAIN
value: renewal.bessems.com
- name: DB_FILENAME
value: /var/lib/kutt/data.sqlite
volumeMounts:
- mountPath: /var/lib/kutt
name: csismb-kutt-db
volumes:
- name: csismb-kutt-db
persistentVolumeClaim:
claimName: csismb-kutt-db
+16
View File
@@ -0,0 +1,16 @@
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: kutt
namespace: kutt
spec:
entryPoints:
- websecure
routes:
- match: Host(`renewal.bessems.com`) || Host(`p.itch.fyi`)
kind: Rule
services:
- name: kutt
port: 3000
middlewares:
- name: security-headers@file
@@ -0,0 +1,31 @@
apiVersion: v1
kind: PersistentVolume
metadata:
annotations:
pv.kubernetes.io/provisioned-by: smb.csi.k8s.io
name: csismb-kutt-db
spec:
capacity:
storage: 1Gi
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
storageClassName: csismb-kutt-db
mountOptions:
- dir_mode=0777
- file_mode=0777
- nobrl
- cache=strict
- mfsymlinks
- noserverino # required to prevent data corruption
csi:
driver: smb.csi.k8s.io
# volumeHandle format: {smb-server-address}#{sub-dir-name}#{share-name}
# make sure this value is unique for every share in the cluster
volumeHandle: 192.168.154.195#kutt#db
volumeAttributes:
source: //192.168.154.195/K3s.Volumes
subDir: kutt/db
nodeStageSecretRef:
name: smb-credentials
namespace: kutt
@@ -0,0 +1,12 @@
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: csismb-kutt-db
namespace: kutt
spec:
accessModes:
- ReadWriteMany
storageClassName: csismb-kutt-db
resources:
requests:
storage: 1Gi
@@ -0,0 +1,14 @@
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
name: smb-credentials
namespace: kutt
spec:
encryptedData:
password: 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
username: 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
template:
metadata:
name: smb-credentials
namespace: kutt
type: Opaque
+13
View File
@@ -0,0 +1,13 @@
apiVersion: v1
kind: Service
metadata:
name: kutt
namespace: kutt
spec:
type: ClusterIP
selector:
app: kutt
ports:
- port: 3000
targetPort: 3000
name: http
@@ -0,0 +1,4 @@
apiVersion: v1
kind: Namespace
metadata:
name: nextexplorer
@@ -0,0 +1,18 @@
apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
name: nextexplorer
namespace: argo-cd
spec:
destination:
namespace: nextexplorer
server: https://kubernetes.default.svc
project: default
syncPolicy:
automated: {}
syncOptions:
- CreateNamespace=true
sources:
- repoURL: https://code.spamasaurus.com/djpbessems/Kubernetes.K3s.installLog
path: services/NextExplorer
targetRevision: HEAD
@@ -0,0 +1,51 @@
apiVersion: apps/v1
kind: Deployment
metadata:
name: nextexplorer
namespace: nextexplorer
labels:
app: nextexplorer
spec:
replicas: 1
selector:
matchLabels:
app: nextexplorer
template:
metadata:
labels:
app: nextexplorer
spec:
containers:
- name: nextexplorer
image: ghcr.io/cerede2000/explorer:3.7.0-lean
env:
- name: PUBLIC_URL
value: https://st.itch.fyi
- name: TRASH_ENABLED
value: "false"
- name: VERSIONS_ENABLED
value: "false"
ports:
- name: web
containerPort: 3000
volumeMounts:
- mountPath: /config
name: csismb-nextexplorer-config
- mountPath: /cache
name: csismb-nextexplorer-cache
- mountPath: /mnt/Storage
name: csismb-nextexplorer-storage
securityContext:
fsGroup: 1000
runAsUser: 1000
runAsGroup: 1000
volumes:
- name: csismb-nextexplorer-config
persistentVolumeClaim:
claimName: csismb-nextexplorer-config
- name: csismb-nextexplorer-cache
persistentVolumeClaim:
claimName: csismb-nextexplorer-cache
- name: csismb-nextexplorer-storage
persistentVolumeClaim:
claimName: csismb-nextexplorer-storage
@@ -0,0 +1,17 @@
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: nextexplorer
namespace: nextexplorer
spec:
entryPoints:
- websecure
routes:
- match: Host(`st.itch.fyi`)
kind: Rule
services:
- name: nextexplorer
port: 3000
middlewares:
- name: security-headers@file
# - name: compression@file
@@ -0,0 +1,31 @@
apiVersion: v1
kind: PersistentVolume
metadata:
annotations:
pv.kubernetes.io/provisioned-by: smb.csi.k8s.io
name: csismb-nextexplorer-cache
spec:
capacity:
storage: 1Gi
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
storageClassName: csismb-nextexplorer-cache
mountOptions:
- dir_mode=0777
- file_mode=0777
- nobrl
- cache=strict
- mfsymlinks
- noserverino # required to prevent data corruption
csi:
driver: smb.csi.k8s.io
# volumeHandle format: {smb-server-address}#{sub-dir-name}#{share-name}
# make sure this value is unique for every share in the cluster
volumeHandle: 192.168.154.195#nextexplorer#cache
volumeAttributes:
source: //192.168.154.195/K3s.Volumes
subDir: nextexplorer/cache
nodeStageSecretRef:
name: smb-credentials
namespace: nextexplorer
@@ -0,0 +1,31 @@
apiVersion: v1
kind: PersistentVolume
metadata:
annotations:
pv.kubernetes.io/provisioned-by: smb.csi.k8s.io
name: csismb-nextexplorer-config
spec:
capacity:
storage: 1Gi
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
storageClassName: csismb-nextexplorer-config
mountOptions:
- dir_mode=0777
- file_mode=0777
- nobrl
- cache=strict
- mfsymlinks
- noserverino # required to prevent data corruption
csi:
driver: smb.csi.k8s.io
# volumeHandle format: {smb-server-address}#{sub-dir-name}#{share-name}
# make sure this value is unique for every share in the cluster
volumeHandle: 192.168.154.195#nextexplorer#config
volumeAttributes:
source: //192.168.154.195/K3s.Volumes
subDir: nextexplorer/config
nodeStageSecretRef:
name: smb-credentials
namespace: nextexplorer
@@ -0,0 +1,31 @@
apiVersion: v1
kind: PersistentVolume
metadata:
annotations:
pv.kubernetes.io/provisioned-by: smb.csi.k8s.io
name: csismb-nextexplorer-storage
spec:
capacity:
storage: 1Gi
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
storageClassName: csismb-nextexplorer-storage
mountOptions:
- dir_mode=0777
- file_mode=0777
- nobrl
- cache=strict
- mfsymlinks
- noserverino # required to prevent data corruption
csi:
driver: smb.csi.k8s.io
# volumeHandle format: {smb-server-address}#{sub-dir-name}#{share-name}
# make sure this value is unique for every share in the cluster
volumeHandle: 192.168.154.195#nextexplorer#storage
volumeAttributes:
source: //192.168.154.195/K3s.Volumes
subDir: nextexplorer/storage
nodeStageSecretRef:
name: smb-credentials
namespace: nextexplorer
@@ -0,0 +1,12 @@
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: csismb-nextexplorer-cache
namespace: nextexplorer
spec:
accessModes:
- ReadWriteMany
storageClassName: csismb-nextexplorer-cache
resources:
requests:
storage: 1Gi
@@ -0,0 +1,12 @@
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: csismb-nextexplorer-config
namespace: nextexplorer
spec:
accessModes:
- ReadWriteMany
storageClassName: csismb-nextexplorer-config
resources:
requests:
storage: 1Gi
@@ -0,0 +1,12 @@
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: csismb-nextexplorer-storage
namespace: nextexplorer
spec:
accessModes:
- ReadWriteMany
storageClassName: csismb-nextexplorer-storage
resources:
requests:
storage: 1Gi
@@ -0,0 +1,14 @@
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
name: smb-credentials
namespace: nextexplorer
spec:
encryptedData:
password: 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
username: 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
template:
metadata:
name: smb-credentials
namespace: nextexplorer
type: Opaque
@@ -0,0 +1,12 @@
apiVersion: v1
kind: Service
metadata:
name: nextexplorer
namespace: nextexplorer
spec:
ports:
- protocol: TCP
name: web
port: 3000
selector:
app: nextexplorer
@@ -21,7 +21,7 @@ spec:
targetRevision: HEAD targetRevision: HEAD
- repoURL: https://jellyfin.github.io/jellyfin-helm - repoURL: https://jellyfin.github.io/jellyfin-helm
chart: jellyfin chart: jellyfin
targetRevision: 2.7.0 targetRevision: 3.2.0
helm: helm:
valueFiles: valueFiles:
- $values/services/PVR/Jellyfin/values.yaml - $values/services/PVR/Jellyfin/values.yaml
@@ -18,7 +18,7 @@ spec:
serviceAccountName: vaultwarden serviceAccountName: vaultwarden
containers: containers:
- name: vaultwarden - name: vaultwarden
image: vaultwarden/server:1.37.0 image: vaultwarden/server:1.37.3
env: env:
- name: ENABLE_DB_WAL - name: ENABLE_DB_WAL
value: "false" value: "false"
@@ -13,7 +13,7 @@ spec:
sources: sources:
- repoURL: https://raw.githubusercontent.com/kubernetes-csi/csi-driver-smb/master/charts - repoURL: https://raw.githubusercontent.com/kubernetes-csi/csi-driver-smb/master/charts
chart: csi-driver-smb chart: csi-driver-smb
targetRevision: 1.20.0 targetRevision: 1.20.3
helm: helm:
valueFiles: valueFiles:
- $values/storage/csi-driver-smb/values.yaml - $values/storage/csi-driver-smb/values.yaml
+1 -1
View File
@@ -14,7 +14,7 @@ spec:
targetRevision: HEAD targetRevision: HEAD
- repoURL: https://argoproj.github.io/argo-helm - repoURL: https://argoproj.github.io/argo-helm
chart: argo-cd chart: argo-cd
targetRevision: 9.3.7 targetRevision: 10.9.1
helm: helm:
valueFiles: valueFiles:
- $values/system/ArgoCD/values.yaml - $values/system/ArgoCD/values.yaml
+1 -1
View File
@@ -26,7 +26,7 @@ spec:
networkName: default/vmn-lan networkName: default/vmn-lan
status: status:
agentPodRef: agentPodRef:
image: rancher/harvester-vm-dhcp-agent:v1.7.0 image: rancher/harvester-vm-dhcp-agent:v1.8.2
name: default-vmn-lan-agent name: default-vmn-lan-agent
namespace: harvester-system namespace: harvester-system
uid: fde98493-a67c-4279-b48e-f7a70ea089b7 uid: fde98493-a67c-4279-b48e-f7a70ea089b7
@@ -13,7 +13,7 @@ spec:
sources: sources:
- repoURL: https://bitnami.github.io/sealed-secrets - repoURL: https://bitnami.github.io/sealed-secrets
chart: sealed-secrets chart: sealed-secrets
targetRevision: 2.20.0 targetRevision: 2.17.7
helm: helm:
valueFiles: valueFiles:
- $values/system/SealedSecrets/values.yaml - $values/system/SealedSecrets/values.yaml