From d9a4356c6acd19d46a9628f17f0b747ecb3d14da Mon Sep 17 00:00:00 2001 From: Ruben Hensen Date: Tue, 4 Mar 2025 14:01:05 +0100 Subject: [PATCH] Add github webhook secret --- argocd/webhook-es.yaml | 47 ++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 47 insertions(+) create mode 100644 argocd/webhook-es.yaml diff --git a/argocd/webhook-es.yaml b/argocd/webhook-es.yaml new file mode 100644 index 0000000..9daffa5 --- /dev/null +++ b/argocd/webhook-es.yaml @@ -0,0 +1,47 @@ +apiVersion: external-secrets.io/v1beta1 +kind: ExternalSecret +metadata: + name: webhook-es + namespace: argocd +spec: + refreshInterval: "15s" + secretStoreRef: + name: vault-backend + kind: ClusterSecretStore + target: + name: argocd-secret + creationPolicy: Owner + data: + - secretKey: webhook.github.secret + remoteRef: + key: github_secret + template: + engine: gotmpl + data: | + [default] + aws_access_key_id={{ .aws_access_key_id }} + aws_secret_access_key={{ .aws_secret_access_key }} + +apiVersion: external-secrets.io/v1beta1 +kind: ExternalSecret +metadata: + name: webhook-es + namespace: argocd +spec: + refreshInterval: "15s" + secretStoreRef: + name: vault-backend + kind: ClusterSecretStore + target: + template: + type: kubernetes.io/dockerconfigjson + data: + webhook.github.secret: "{{ .mysecret | toString }}" + name: argocd-secret + creationPolicy: Owner + data: + - secretKey: mysecret + remoteRef: + key: github_secret + + \ No newline at end of file