kubectl apply -f - <<'EOF'
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: postgres-data
namespace: postgres-system
spec:
accessModes:
- ReadWriteOnce
resources:
requests:
storage: 1Gi
---
apiVersion: v1
kind: Secret
metadata:
name: postgres-secret
namespace: postgres-system
type: Opaque
stringData:
POSTGRES_USER: "postgres"
POSTGRES_PASSWORD: "changeme"
POSTGRES_DB: "postgres"
---
apiVersion: apps/v1
kind: Deployment
metadata:
name: postgres
namespace: postgres-system
spec:
replicas: 1
selector:
matchLabels:
app: postgres
template:
metadata:
labels:
app: postgres
spec:
containers:
- name: postgres
image: postgres:14
ports:
- containerPort: 5432
envFrom:
- secretRef:
name: postgres-secret
volumeMounts:
- name: postgres-data
mountPath: /var/lib/postgresql/data
subPath: pgdata
volumes:
- name: postgres-data
persistentVolumeClaim:
claimName: postgres-data
---
apiVersion: v1
kind: Service
metadata:
name: postgres
namespace: postgres-system
spec:
selector:
app: postgres
ports:
- port: 5432
targetPort: 5432
---
apiVersion: batch/v1
kind: Job
metadata:
name: lenses-db-init
namespace: postgres-system
spec:
template:
spec:
containers:
- name: db-init
image: postgres:14
command:
- /bin/bash
- -c
- |
echo "Waiting for PostgreSQL to be ready..."
until PGPASSWORD=changeme psql -h postgres -U postgres -d postgres -c '\l' &> /dev/null; do
echo "PostgreSQL is unavailable - sleeping 2s"
sleep 2
done
echo "PostgreSQL is up - creating databases and roles"
PGPASSWORD=changeme psql -h postgres -U postgres -d postgres <<EOSQL
CREATE ROLE lenses_agent WITH LOGIN PASSWORD 'changeme';
CREATE DATABASE lenses_agent OWNER lenses_agent;
CREATE ROLE lenses_hq WITH LOGIN PASSWORD 'changeme';
CREATE DATABASE lenses_hq OWNER lenses_hq;
EOSQL
echo "Database initialization completed!"
restartPolicy: OnFailure
backoffLimit: 5
EOF