From 4bf16c41d01df8f89fff19b29a379d096a020214 Mon Sep 17 00:00:00 2001 From: migatu Date: Thu, 6 Aug 2026 21:45:24 +0200 Subject: [PATCH] =?UTF-8?q?feat(prezentacja):=20wolumen=20na=20konta=20zak?= =?UTF-8?q?=C5=82adane=20z=20aplikacji=20(PRE-27)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Ekran „Konta" zapisuje konta do pliku, więc prezentacja potrzebuje trwałego miejsca — inaczej wszystkie konta znikałyby przy restarcie poda. subPath, NIE cały udział: prezentacja dostaje wyłącznie własny podkatalog `presentation-state` i nie widzi baz interpretacyjnych. Zamontowanie tu całego /mnt/Tank1/astrololo dałoby jej wgląd w bazy i obeszłoby bokiem zamknięcie dostępu z DAN-25. Konto administracyjne zostaje w APP_USER/APP_PASSWORD z sekretu — celowo poza plikiem, żeby nie dało się go skasować ani ograniczyć z aplikacji. Co-Authored-By: Claude Opus 5 --- astrololo/presentation.yaml | 17 +++++++++++++++++ 1 file changed, 17 insertions(+) diff --git a/astrololo/presentation.yaml b/astrololo/presentation.yaml index 6d1df63..ee06140 100644 --- a/astrololo/presentation.yaml +++ b/astrololo/presentation.yaml @@ -60,9 +60,26 @@ spec: secretKeyRef: { name: astrololo-link, key: LINK_KEY_PRESENTATION_RENDER } - name: LINK_ENCRYPTION_REQUIRED value: "true" + # Konta zakładane z ekranu „Konta" (PRE-26). Konto administracyjne + # zostaje w APP_USER/APP_PASSWORD powyżej — celowo, bo dzięki temu + # NIE DA SIĘ go skasować ani ograniczyć z aplikacji. + - name: ACCOUNTS_FILE + value: "/app/state/accounts.json" + volumeMounts: + # subPath, NIE cały udział: prezentacja dostaje wyłącznie własny + # podkatalog i nie widzi baz interpretacyjnych. Zamontowanie tu całego + # /mnt/Tank1/astrololo obeszłoby bokiem zamknięcie dostępu z DAN-25. + - name: state + mountPath: /app/state + subPath: presentation-state resources: requests: { cpu: "100m", memory: "128Mi" } limits: { cpu: "300m", memory: "256Mi" } + volumes: + - name: state + nfs: + server: 192.168.1.34 + path: /mnt/Tank1/astrololo --- apiVersion: v1 kind: Service