apiVersion: apps/v1 kind: Deployment metadata: name: grafana namespace: grafana labels: app: grafana spec: replicas: 1 selector: matchLabels: app: grafana template: metadata: labels: app: grafana spec: securityContext: fsGroup: 472 runAsUser: 472 containers: - name: grafana image: grafana/grafana:11.6.1 imagePullPolicy: IfNotPresent ports: - containerPort: 3000 env: - name: GF_SECURITY_ADMIN_USER valueFrom: secretKeyRef: name: grafana-admin key: admin-user - name: GF_SECURITY_ADMIN_PASSWORD valueFrom: secretKeyRef: name: grafana-admin key: admin-password - name: GF_SERVER_ROOT_URL value: "https://fission.kube5s.ru/grafana" - name: GF_SERVER_DOMAIN value: "fission.kube5s.ru" - name: GF_SERVER_SERVE_FROM_SUB_PATH value: "true" - name: GF_USERS_ALLOW_SIGN_UP value: "false" - name: GF_AUTH_ANONYMOUS_ENABLED value: "false" - name: GF_ORGS_AUTO_ASSIGN_ORG value: "true" - name: GF_ORGS_AUTO_ASSIGN_ORG_ID value: "1" - name: GF_ORGS_AUTO_ASSIGN_ORG_ROLE value: "Viewer" - name: GF_FEATURE_TOGGLES_ENABLE value: "publicDashboards" - name: GF_PATHS_PROVISIONING value: "/etc/grafana/provisioning" volumeMounts: - name: storage mountPath: /var/lib/grafana - name: datasources mountPath: /etc/grafana/provisioning/datasources - name: dashboard-providers mountPath: /etc/grafana/provisioning/dashboards - name: dashboards mountPath: /var/lib/grafana/dashboards resources: requests: cpu: 50m memory: 128Mi limits: cpu: 500m memory: 256Mi livenessProbe: httpGet: path: /grafana/api/health port: 3000 initialDelaySeconds: 30 periodSeconds: 30 readinessProbe: httpGet: path: /grafana/api/health port: 3000 initialDelaySeconds: 10 periodSeconds: 10 volumes: - name: storage persistentVolumeClaim: claimName: grafana-storage - name: datasources configMap: name: grafana-datasources - name: dashboard-providers configMap: name: grafana-dashboard-providers - name: dashboards configMap: name: grafana-dashboard-fission