Compare commits

6 Commits

Author SHA1 Message Date
acoolname 7158764d2c fix(browser): change auth method to noauth
Build and Push Docker Image / Build image (push) Successful in 1m45s
2026-06-22 20:12:02 +00:00
acoolname 1f611efed0 fix(browser): set group mount policy
Build and Push Docker Image / Build image (push) Successful in 1m46s
2026-06-22 20:01:03 +00:00
acoolname 935861a107 fix(file-browser): change auth mode to proxy
Build and Push Docker Image / Build image (push) Successful in 1m48s
2026-06-22 19:42:52 +00:00
acoolname 926828a2dc fix(filebrowser): add admin perm to users
Build and Push Docker Image / Build image (push) Successful in 1m49s
2026-01-10 22:14:51 +02:00
acoolname 9ec3ed0f1c fix(filebrowser): fix filebrowser image setter
Build and Push Docker Image / Build image (push) Successful in 6m4s
2025-09-23 13:23:42 +03:00
acoolname e075ff13fa fixed bug where controller did not look at protocol
Build and Push Docker Image / Build image (push) Successful in 1m54s
2025-05-26 16:47:26 +03:00
2 changed files with 12 additions and 3 deletions
+1 -1
View File
@@ -55,7 +55,7 @@ spec:
containers: containers:
- command: - command:
- /manager - /manager
image: git.acooldomain.co/server-manager/kubernetes-operator:v0.0.8 image: git.acooldomain.co/server-manager/kubernetes-operator:v0.0.9
env: env:
- name: CONFIG_PATH - name: CONFIG_PATH
value: /etc/server-manager/config.yaml value: /etc/server-manager/config.yaml
@@ -528,6 +528,9 @@ func (r *ServerManagerReconciler) BrowserPod(s *servermanagerv1alpha1.ServerMana
Protocol: port.Protocol, Protocol: port.Protocol,
} }
} }
var fsGroupValue int64 = 2000
var runAsUserValue int64 = 1000
policy := corev1.FSGroupChangeOnRootMismatch // Optimizes startup speed
pod := &corev1.Pod{ pod := &corev1.Pod{
ObjectMeta: metav1.ObjectMeta{ ObjectMeta: metav1.ObjectMeta{
@@ -536,6 +539,12 @@ func (r *ServerManagerReconciler) BrowserPod(s *servermanagerv1alpha1.ServerMana
Labels: map[string]string{"browser": s.Name}, Labels: map[string]string{"browser": s.Name},
}, },
Spec: corev1.PodSpec{ Spec: corev1.PodSpec{
SecurityContext: &corev1.PodSecurityContext{
FSGroup: &fsGroupValue,
RunAsUser: &runAsUserValue,
RunAsGroup: &fsGroupValue,
FSGroupChangePolicy: &policy,
},
Volumes: []corev1.Volume{ Volumes: []corev1.Volume{
{ {
Name: "volume", Name: "volume",
@@ -561,7 +570,7 @@ func (r *ServerManagerReconciler) BrowserPod(s *servermanagerv1alpha1.ServerMana
ImagePullPolicy: corev1.PullIfNotPresent, ImagePullPolicy: corev1.PullIfNotPresent,
Ports: ports, Ports: ports,
Command: []string{"/bin/sh"}, Command: []string{"/bin/sh"},
Args: []string{"-c", fmt.Sprintf("rm /tmp/database/filebrowser.db; /filebrowser config init -d /tmp/database/filebrowser.db && /filebrowser config set --auth.method=proxy --auth.header=%s -d /tmp/database/filebrowser.db", r.Config.Browser.AuthHeader)}, Args: []string{"-c", fmt.Sprintf("rm /tmp/database/filebrowser.db; filebrowser config init -d /tmp/database/filebrowser.db && filebrowser config set --auth.method=noauth --auth.header=%s -d /tmp/database/filebrowser.db", r.Config.Browser.AuthHeader)},
VolumeMounts: []corev1.VolumeMount{ VolumeMounts: []corev1.VolumeMount{
{ {
Name: "browser-volume", Name: "browser-volume",
@@ -599,7 +608,7 @@ func (r *ServerManagerReconciler) BrowserPod(s *servermanagerv1alpha1.ServerMana
func (r *ServerManagerReconciler) ServerService(s *servermanagerv1alpha1.ServerManager) *corev1.Service { func (r *ServerManagerReconciler) ServerService(s *servermanagerv1alpha1.ServerManager) *corev1.Service {
ports := make([]corev1.ServicePort, len(s.Spec.Server.Ports)) ports := make([]corev1.ServicePort, len(s.Spec.Server.Ports))
for i, port := range s.Spec.Server.Ports { for i, port := range s.Spec.Server.Ports {
ports[i] = corev1.ServicePort{NodePort: 0, Port: port.Port, TargetPort: intstr.FromInt32(port.Port), Name: fmt.Sprintf("%s-%d", strings.ToLower(string(port.Protocol)), port.Port)} ports[i] = corev1.ServicePort{NodePort: 0, Port: port.Port, TargetPort: intstr.FromInt32(port.Port), Name: fmt.Sprintf("%s-%d", strings.ToLower(string(port.Protocol)), port.Port), Protocol: port.Protocol}
} }
service := &corev1.Service{ service := &corev1.Service{
ObjectMeta: metav1.ObjectMeta{ ObjectMeta: metav1.ObjectMeta{