From e90efbd016e616c998ccf1ff8d8ca55c84bde487 Mon Sep 17 00:00:00 2001 From: Ultradesu Date: Fri, 14 Aug 2026 10:55:52 +0100 Subject: [PATCH] Added proxy --- k8s/apps/furumi/kustomization.yaml | 1 + k8s/apps/furumi/socks-proxy.yaml | 106 +++++++++++++++++++++++++++++ 2 files changed, 107 insertions(+) create mode 100644 k8s/apps/furumi/socks-proxy.yaml diff --git a/k8s/apps/furumi/kustomization.yaml b/k8s/apps/furumi/kustomization.yaml index e2a23ad..3ea9204 100644 --- a/k8s/apps/furumi/kustomization.yaml +++ b/k8s/apps/furumi/kustomization.yaml @@ -8,3 +8,4 @@ resources: - ingress.yaml - deployment.yaml - servicemonitor.yaml + - socks-proxy.yaml diff --git a/k8s/apps/furumi/socks-proxy.yaml b/k8s/apps/furumi/socks-proxy.yaml new file mode 100644 index 0000000..354b284 --- /dev/null +++ b/k8s/apps/furumi/socks-proxy.yaml @@ -0,0 +1,106 @@ +apiVersion: apps/v1 +kind: Deployment +metadata: + name: furumi-socks-proxy + labels: + app: furumi-socks-proxy +spec: + replicas: 1 + selector: + matchLabels: + app: furumi-socks-proxy + template: + metadata: + labels: + app: furumi-socks-proxy + spec: + nodeSelector: + kubernetes.io/hostname: ai.tail2fe2d.ts.net + tolerations: + - key: workload + operator: Equal + value: ai + effect: NoSchedule + containers: + - name: socks-proxy + image: serjs/go-socks5-proxy:v0.0.4 + imagePullPolicy: IfNotPresent + env: + - name: REQUIRE_AUTH + value: "true" + - name: PROXY_USER + value: furumi + - name: PROXY_PASSWORD + value: furumi + - name: PROXY_PORT + value: "1080" + ports: + - name: socks5 + containerPort: 1080 + protocol: TCP + readinessProbe: + tcpSocket: + port: socks5 + initialDelaySeconds: 2 + periodSeconds: 10 + timeoutSeconds: 2 + failureThreshold: 3 + livenessProbe: + tcpSocket: + port: socks5 + initialDelaySeconds: 10 + periodSeconds: 30 + timeoutSeconds: 2 + failureThreshold: 3 + resources: + requests: + cpu: 10m + memory: 16Mi + limits: + cpu: 200m + memory: 64Mi + securityContext: + allowPrivilegeEscalation: false + capabilities: + drop: + - ALL + readOnlyRootFilesystem: true + runAsNonRoot: true + securityContext: + seccompProfile: + type: RuntimeDefault +--- +apiVersion: v1 +kind: Service +metadata: + name: furumi-socks-proxy + labels: + app: furumi-socks-proxy +spec: + type: ClusterIP + selector: + app: furumi-socks-proxy + ports: + - name: socks5 + protocol: TCP + port: 1080 + targetPort: socks5 +--- +apiVersion: networking.k8s.io/v1 +kind: NetworkPolicy +metadata: + name: furumi-socks-proxy-ingress +spec: + podSelector: + matchLabels: + app: furumi-socks-proxy + policyTypes: + - Ingress + ingress: + - from: + - podSelector: + matchLabels: + app: furumi-player + ports: + - protocol: TCP + port: 1080