diff --git a/astrololo/presentation.yaml b/astrololo/presentation.yaml index 6d1df63..ee06140 100644 --- a/astrololo/presentation.yaml +++ b/astrololo/presentation.yaml @@ -60,9 +60,26 @@ spec: secretKeyRef: { name: astrololo-link, key: LINK_KEY_PRESENTATION_RENDER } - name: LINK_ENCRYPTION_REQUIRED value: "true" + # Konta zakładane z ekranu „Konta" (PRE-26). Konto administracyjne + # zostaje w APP_USER/APP_PASSWORD powyżej — celowo, bo dzięki temu + # NIE DA SIĘ go skasować ani ograniczyć z aplikacji. + - name: ACCOUNTS_FILE + value: "/app/state/accounts.json" + volumeMounts: + # subPath, NIE cały udział: prezentacja dostaje wyłącznie własny + # podkatalog i nie widzi baz interpretacyjnych. Zamontowanie tu całego + # /mnt/Tank1/astrololo obeszłoby bokiem zamknięcie dostępu z DAN-25. + - name: state + mountPath: /app/state + subPath: presentation-state resources: requests: { cpu: "100m", memory: "128Mi" } limits: { cpu: "300m", memory: "256Mi" } + volumes: + - name: state + nfs: + server: 192.168.1.34 + path: /mnt/Tank1/astrololo --- apiVersion: v1 kind: Service