Files
service-catalog/charts/rancher/templates/postdeleteHook/cleanup-tls-ca-job.yaml
T
2024-12-19 15:23:07 +09:00

41 lines
1.5 KiB
YAML

{{- if .Values.preinstallHook }}
apiVersion: batch/v1
kind: Job
metadata:
name: {{ template "rancher.fullname" . }}-cleanup-tls-ca-job
namespace: {{ .Release.Namespace }}
labels: {{ include "rancher.labels" . | nindent 4 }}
annotations:
"helm.sh/hook": post-delete
"helm.sh/hook-weight": "3"
"helm.sh/hook-delete-policy": before-hook-creation,hook-succeeded
spec:
backoffLimit: 3
template:
metadata:
name: {{ template "rancher.fullname" . }}-cleanup-tls-ca
labels: {{ include "rancher.labels" . | nindent 8 }}
spec:
serviceAccountName: {{ template "rancher.fullname" . }}-cleanup-tls-ca-sa
restartPolicy: OnFailure
containers:
- name: {{ template "rancher.name" . }}-cleanup-tls-ca
image: "{{ include "system_default_registry" . }}{{ .Values.postDelete.image.repository }}:{{ .Values.postDelete.image.tag }}"
imagePullPolicy: IfNotPresent
securityContext:
runAsUser: 0
command:
- /bin/sh
- -c
- |
#!/bin/bash
kd () {
if [ $(kubectl get $@ --ignore-not-found | wc -l) -eq 2 ];then
echo [INFO] delete $@
kubectl delete $@
fi
}
kd secret tls-ca -n {{ .Release.Namespace }}
kd certificate {{ .Values.ingress.tls.secretName }} -n {{ .Release.Namespace }}
kd secret {{ .Values.ingress.tls.secretName }} -n {{ .Release.Namespace }}
{{- end }}