apiVersion: v1 kind: Namespace metadata: name: vaultwarden --- apiVersion: v1 kind: PersistentVolumeClaim metadata: name: vaultwarden-data namespace: vaultwarden spec: accessModes: - ReadWriteOnce storageClassName: longhorn resources: requests: storage: 10Gi --- apiVersion: apps/v1 kind: Deployment metadata: name: vaultwarden namespace: vaultwarden spec: replicas: 1 selector: matchLabels: app: vaultwarden template: metadata: labels: app: vaultwarden spec: containers: - name: vaultwarden image: vaultwarden/server:latest ports: - containerPort: 80 env: - name: DOMAIN value: "https://vault.home.lan" - name: SIGNUPS_ALLOWED value: "true" - name: WEBSOCKET_ENABLED value: "true" - name: INVITATIONS_ALLOWED value: "true" volumeMounts: - name: data mountPath: /data volumes: - name: data persistentVolumeClaim: claimName: vaultwarden-data --- apiVersion: v1 kind: Service metadata: name: vaultwarden namespace: vaultwarden spec: selector: app: vaultwarden ports: - port: 80 targetPort: 80 --- apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: vaultwarden namespace: vaultwarden annotations: cert-manager.io/cluster-issuer: home-lab-ca spec: ingressClassName: nginx tls: - hosts: - vault.home.lan secretName: vault-home-lan-tls rules: - host: vault.home.lan http: paths: - path: / pathType: Prefix backend: service: name: vaultwarden port: number: 80