apiVersion: apps/v1 kind: Deployment metadata: name: satusehat-worker labels: app: satusehat-worker app.kubernetes.io/name: satusehat-worker app.kubernetes.io/component: worker app.kubernetes.io/part-of: satusehat spec: selector: matchLabels: app: satusehat-worker template: metadata: labels: app: satusehat-worker app.kubernetes.io/name: satusehat-worker app.kubernetes.io/component: worker app.kubernetes.io/part-of: satusehat spec: securityContext: runAsNonRoot: true runAsUser: 65532 runAsGroup: 65532 fsGroup: 65532 containers: - name: satusehat-worker image: git.rssa.top/ryan/satusehat-worker:20260612104704-main imagePullPolicy: Always workingDir: /app ports: - name: http containerPort: 8080 envFrom: - configMapRef: name: satusehat-worker-env volumeMounts: - name: worker-logs mountPath: /app/logs - name: worker-tmp mountPath: /tmp securityContext: allowPrivilegeEscalation: false capabilities: drop: - ALL volumes: - name: worker-logs emptyDir: {} - name: worker-tmp emptyDir: {}