Перейти к основному содержимому
Версия: 2.0.x

openldap — values

Файл values для чарта openldap.

openldap-values.yaml
# OpenLDAP приведен как пример для test/demo; в production обычно используйте LDAP/AD заказчика.

# Стабильное имя OpenLDAP Service/StatefulSet для команд из этой документации.
fullnameOverride: selena-openldap

# Общие LDAP settings chart-а.
global:
# LDAP domain, например example.org; chart преобразует его в base DN.
ldapDomain: "{ldap_domain}"
# Secret с LDAP admin/config passwords.
existingSecret: selena-openldap-auth

# Один pod достаточно для demo LDAP.
replicaCount: 1

# LDAP replication отключена в demo profile.
replication:
# false упрощает test/demo установку.
enabled: false

# Kubernetes Service OpenLDAP.
service:
# LDAPS port отключен, потому что demo LDAP используется только внутри кластера.
enableSslLdapPort: false

# LDAP runtime env vars для demo profile.
env:
# no отключает TLS listener в demo LDAP.
LDAP_ENABLE_TLS: "no"

# Persistent storage LDAP data.
persistence:
# StorageClass кластера.
storageClass: "{storage_class}"
# Размер PVC LDAP demo directory.
size: 16Gi

# LTB password self-service UI.
ltb-passwd:
# false, потому что пользователи входят через Keycloak, а не через отдельный LDAP UI.
enabled: false

# phpLDAPadmin UI.
phpldapadmin:
# false, чтобы minimal profile не публиковал лишний LDAP admin UI.
enabled: false

# --- prod tuning (resources/scheduling) ---
# Напоминание: OpenLDAP здесь demo. В production обычно подключают LDAP/AD заказчика.
resources:
requests:
cpu: "100m"
memory: "128Mi"
limits:
cpu: "500m"
memory: "512Mi"
# Toleration безвреден, даже если taint не задан.
#tolerations:
# - key: "{node_taint_key}"
# operator: "Equal"
# value: "{node_taint_value}"
# effect: "NoSchedule"
# Раскомментируйте после замены плейсхолдеров (иначе под останется Pending).
# nodeSelector:
# "{node_label_key}": "{node_label_value}"
# affinity: {}