Files
nixos/manifests/immich/backup.yaml
T
Greg Hellings be3f188432 Use home-built immich container
Using the immich conatiner for locally cached immich-go binaries, rather
than pulling the binary every time we run.
2025-11-25 23:52:47 -06:00

64 lines
1.6 KiB
YAML

apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: immich-login
spec:
target:
name: immich-login
deletionPolicy: Delete
template:
type: Opaque
data:
apikey: "{{ .apikey }}"
secretStoreRef:
name: bitwarden-fields
kind: ClusterSecretStore
data:
- secretKey: apikey
remoteRef:
key: "dd0de40c-9ad6-4034-9d5c-b311016ebf19"
property: apikey
---
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 4 * * *" # At 4am each day
jobTemplate:
spec:
template:
spec:
restartPolicy: Never
volumes:
- name: nas1
nfs:
path: /mnt/all/backups/immich
server: nas1.shire-zebra.ts.net
containers:
- name: immich-go
image: "registry.thehellings.com/greg/ci-images/immich:latest"
imagePullPolicy: "Always"
command:
- /bin/sh
- "-c"
- >-
immich-go
archive
"--write-to-folder"
/nas1
from-immich
"--from-api-key"
"$IMMICH_API_KEY"
"--from-server"
"http://immich-server:2283"
volumeMounts:
- name: nas1
mountPath: /nas1
env:
- name: IMMICH_API_KEY
valueFrom:
secretKeyRef:
name: immich-login
key: apikey