code-server helm

No introduction found. Create it?

Install

Install with:

helm repo add app-template oci://ghcr.io/bjw-s-labs/charts/
helm install code-server app-template/app-template -f values.yaml

Examples

See examples from other people.

Top Repositories (1 out of 6)

NameRepoStarsVersionTimestamp
code-serverJJGadgets/Biohazard885.0.14 days ago

Values

See the most popular values for this chart:

KeyTypes
controllers.code-server.containers.app.args[] (4)
- --auth
- none
- --disable-telemetry
- --disable-update-check
- --user-data-dir
- /config/.code-server
- --extensions-dir
- /config/.code-server
- --port
- "8080"
- /config
string
string
string
controllers.code-server.containers.app.env.EXTENSIONS_GALLERY (1)
{"serviceUrl": "https://marketplace.visualstudio.com/_apis/public/gallery","itemUrl": "https://marketplace.visualstudio.com/items"}
string
string
string
controllers.code-server.containers.app.env.PATH (1)
/home/ewatkins/.local/bin:/home/linuxbrew/.linuxbrew/bin:/home/linuxbrew/.linuxbrew/sbin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
string
string
controllers.code-server.containers.app.env.TALOSCONFIG (1)
/home/ewatkins/projects/talos-cluster/talos/clusterconfig/talosconfig
string
string
string
string
string
string
string
boolean
boolean
string
number
number
number
number
boolean
boolean
string
number
number
number
number
boolean
boolean
string
controllers.code-server.containers.oauth2-proxy.args[] (1)
- --https-address=0.0.0.0:8443
- --tls-cert-file=/tls/tls.crt
- --tls-key-file=/tls/tls.key
- --upstream=http://127.0.0.1:8080
- --redirect-url=https://code.ewatkins.dev/oauth2/callback
- --provider=oidc
- --oidc-issuer-url=https://keycloak.ewatkins.dev/realms/master
- --client-id=code-server
- --email-domain=*
- --code-challenge-method=S256
- --skip-provider-button
- --cookie-secure=true
string
string
string
string
string
string
string
boolean
boolean
string
number
string
number
number
boolean
boolean
string
number
string
number
number
string
string
boolean
string
boolean
string
string
string
string
string
string
string
string
string
number
number
string
string
controllers.code-server.initContainers.tools.command[] (1)
- /bin/sh
- -c
- set -eu TALHELPER=v3.1.13 AGE=v1.3.1 FLUX=2.9.2 SOPS=v3.13.2 TASK=v3.52.0 HELMFILE=1.7.0 JQ=jq-1.8.2 KUSTOMIZE=v5.8.1 YQ=v4.53.3 TALOSCTL=v1.13.6 KUBECONFORM=v0.8.0 KUBECTL=v1.36.2 HELM=v3.21.3 BIN=/home/ewatkins/.local/bin MARKER="${BIN}/.toolchain" STAMP="${TALHELPER} ${AGE} ${FLUX} ${SOPS} ${TASK} ${HELMFILE} ${JQ} ${KUSTOMIZE} ${YQ} ${TALOSCTL} ${KUBECONFORM} ${KUBECTL} ${HELM}" # The PVC is provisioned root-owned; code-server runs as uid 1000. # .config is repaired too: an earlier revision mounted a secret # under it, which left it owned by root on the volume. # .linuxbrew-home backs the /home/linuxbrew mount in the app # container; pre-created here so kubelet's subPath handling # doesn't make it root-owned. mkdir -p "${BIN}" /home/ewatkins/.config /home/ewatkins/.linuxbrew-home chown 1000:1000 /home/ewatkins /home/ewatkins/.local /home/ewatkins/.config /home/ewatkins/.linuxbrew-home "${BIN}" # sshd StrictModes rejects a group/world-writable home. This is # also why the pod sets no fsGroup: kubelet's fsGroup pass wants # setgid+group-write on the volume root, never gets it because of # this chmod, and so re-ran its recursive `mode |= 0660` over the # whole PVC on every start — which reset ~/.ssh private keys from # 0600 to 0660 and made ssh reject them. chmod 0755 /home/ewatkins if [ -f "${MARKER}" ] && [ "$(cat "${MARKER}")" = "${STAMP}" ]; then echo "toolchain up to date, skipping install" exit 0 fi apk add --no-cache curl tar >/dev/null cd "${BIN}" # Single binaries curl -fsSL -o sops "https://github.com/getsops/sops/releases/download/${SOPS}/sops-${SOPS}.linux.amd64" curl -fsSL -o jq "https://github.com/jqlang/jq/releases/download/${JQ}/jq-linux-amd64" curl -fsSL -o yq "https://github.com/mikefarah/yq/releases/download/${YQ}/yq_linux_amd64" curl -fsSL -o talosctl "https://github.com/siderolabs/talos/releases/download/${TALOSCTL}/talosctl-linux-amd64" curl -fsSL -o kubectl "https://dl.k8s.io/release/${KUBECTL}/bin/linux/amd64/kubectl" # Tarballs: extract just the binary we want curl -fsSL "https://github.com/budimanjojo/talhelper/releases/download/${TALHELPER}/talhelper_linux_amd64.tar.gz" | tar xz talhelper curl -fsSL "https://github.com/FiloSottile/age/releases/download/${AGE}/age-${AGE}-linux-amd64.tar.gz" | tar xz --strip-components=1 age/age age/age-keygen curl -fsSL "https://github.com/fluxcd/flux2/releases/download/v${FLUX}/flux_${FLUX}_linux_amd64.tar.gz" | tar xz flux curl -fsSL "https://github.com/go-task/task/releases/download/${TASK}/task_linux_amd64.tar.gz" | tar xz task curl -fsSL "https://github.com/helmfile/helmfile/releases/download/v${HELMFILE}/helmfile_${HELMFILE}_linux_amd64.tar.gz" | tar xz helmfile curl -fsSL "https://github.com/kubernetes-sigs/kustomize/releases/download/kustomize%2F${KUSTOMIZE}/kustomize_${KUSTOMIZE}_linux_amd64.tar.gz" | tar xz kustomize curl -fsSL "https://github.com/yannh/kubeconform/releases/download/${KUBECONFORM}/kubeconform-linux-amd64.tar.gz" | tar xz kubeconform curl -fsSL "https://get.helm.sh/helm-${HELM}-linux-amd64.tar.gz" | tar xz --strip-components=1 linux-amd64/helm chmod 0755 * echo "${STAMP}" > "${MARKER}" chown -R 1000:1000 "${BIN}"
string
string
string
string
string
number
number
controllers.code-server.initContainers.z-git-pull.command[] (1)
- /bin/sh
- -c
- REPO=/home/ewatkins/projects/talos-cluster cd "${REPO}" 2>/dev/null || { echo "no clone at ${REPO}, skipping"; exit 0; } # --autostash so uncommitted work is restored afterwards, --rebase # so local commits replay on top instead of spawning merge commits. timeout 60 git pull --rebase --autostash origin main 2>&1 || { echo "pull failed, leaving the checkout as-is" # A conflicted rebase would otherwise leave the tree mid-rebase. git rebase --abort 2>/dev/null || true } exit 0
string
string
string
string
string
string
number
string
number
number
string
string
string
string
string
controllers.app.containers.app.args[] (1)
- /home/linuxbrew/.linuxbrew/sbin/sshd -p 2222 || true; /usr/bin/code-server --auth none --disable-telemetry --user-data-dir /home/coder/.vscode --extensions-dir /home/coder/.vscode --bind-addr 0.0.0.0:8080 --port 8080 /home/coder
string
string
string
string
string
string
string
controllers.app.containers.app.image.tag (1)
4.131.0@sha256:3623e6362abdec6258472882b06fdeec9d6ce2ad3fda316b3c5d7ed092b89add
string
boolean
boolean
string
string
string
boolean
string
boolean
string
string
string
string
string
string
string
number
string
string
string
controllers.main.containers.main.args[] (1)
- --auth
- none
- --user-data-dir
- /home/coder/.vscode
- --extensions-dir
- /home/coder/.vscode
- --port
- "8080"
- --enable-proposed-api
- google.antigravity
- --enable-proposed-api
- google.antigravity-code-executor
- --proxy-domain
- code.home.${SECRET_DOMAIN}
- /home/coder
string
string
string
string
controllers.main.containers.main.lifecycle.postStart.exec.command[] (1)
- /bin/bash
- -c
- sudo /tmp/setup-tools.sh > /home/coder/setup.log 2>&1
string
string
string
string
number
string
number
number
string
number
number
number
string
boolean
string
boolean
defaultPodOptions.hostname (2)
${CLUSTER_NAME:=biohazard}-code-server
string
string
string
boolean
defaultPodOptions.hostAliases[].hostnames[] (1)
- ${APP_DNS_AUTHENTIK:=authentik}
string
defaultPodOptions.hostAliases[].ip (1)
${APP_IP_AUTHENTIK:=127.0.0.1}
string
boolean
string
string
persistence.config.globalMounts[].path (3)
/home/coder
/home/coder/.ssh
/nix/var
string
string
boolean
string
string
string
string
string
string
boolean
string
number
string
string
persistence.identity.advancedMounts.code-server.app[].path (1)
/etc/passwd
/etc/group
/etc/profile.d/toolchain.sh
string
boolean
string
string
boolean
string
number
persistence.identity.name (1)
code-server-identity
string
string
boolean
string
string
string
persistence.misc.globalMounts[].path (1)
/home/coder/ignore
/home/linuxbrew
/nix/store
/home/coder/.cache
/home/coder/.local/share/mise
/home/coder/go
string
string
string
boolean
string
number
persistence.secret.name (1)
code-server-secret
string
string
persistence.secrets.advancedMounts.app.app[].path (1)
/home/coder/.ssh/id_rsa
/home/coder/.ssh/id_rsa.pub
string
boolean
string
number
persistence.secrets.name (1)
code-server-secrets
string
string
number
string
boolean
string
persistence.setup-tools.name (1)
code-server-setup-tools
string
string
string
string
string
string
boolean
string
number
persistence.ssh-init.name (1)
code-server-identity
string
string
persistence.talos-admin.advancedMounts.app.app[].path (1)
/var/run/secrets/talos.dev
/home/coder/.talos
string
boolean
number
string
string
string
boolean
string
string
string
boolean
string
string
string
string
string
string
number
string
boolean
string
number
number
number
number
number
number
number
string
string
string
string
string
string
string
number
string
service.ssh.annotations."io.cilium/lb-ipam-ips" (1)
${APP_IP_CODE_SERVER_SSH:=127.0.0.1}
string
string
string
string
string
number
string
number
number
boolean
string
route.app.hostnames[] (2)
- vs.${DNS_SHORT:=internal}
string
string
string
string
string
string
string
string
route.hugo.hostnames[] (1)
- hugo.${DNS_SHORT:=internal}
string
string
string
string
string
string
string
boolean
route.main.hostnames[] (1)
- code.home.${SECRET_DOMAIN}
string
string
string
string
number
string
string
string
string
route.test.hostnames[] (1)
- vs-test.${DNS_SHORT:=internal}
string
string
string
string
string
string
string
string
string
string
string
ingress.code-server.hosts[].host (1)
code-server.${SECRET_DOMAIN}
string
string
string
string
string
ingress.code-server.tls[].hosts[] (1)
- code-server.${SECRET_DOMAIN}
string
string
string
string
string
string
rbac.bindings.app.type (1)
ClusterRoleBinding
string