mirror of
https://github.com/rubenhensen/k8scd.git
synced 2026-09-16 18:02:55 +02:00
Add oidc secret for argocd
This commit is contained in:
@@ -8,6 +8,7 @@ namespace: argocd
|
||||
resources:
|
||||
- https://raw.githubusercontent.com/argoproj/argo-cd/refs/tags/v2.14.2/manifests/install.yaml
|
||||
- ingress.yaml
|
||||
- oidc-secret.yaml
|
||||
|
||||
patches:
|
||||
- target:
|
||||
|
||||
@@ -0,0 +1,18 @@
|
||||
apiVersion: external-secrets.io/v1beta1
|
||||
kind: ExternalSecret
|
||||
metadata:
|
||||
name: argocd-oidc-secret
|
||||
namespace: argocd
|
||||
spec:
|
||||
secretStoreRef:
|
||||
name: vault-backend
|
||||
kind: ClusterSecretStore
|
||||
refreshInterval: 15m
|
||||
target:
|
||||
name: argocd-secret
|
||||
creationPolicy: Merge
|
||||
data:
|
||||
- secretKey: oidc.authentik.clientSecret
|
||||
remoteRef:
|
||||
key: kv/argocd-oidc
|
||||
property: client_secret
|
||||
@@ -10,16 +10,12 @@ spec:
|
||||
kind: ClusterSecretStore
|
||||
target:
|
||||
template:
|
||||
type: kubernetes.io/dockerconfigjson
|
||||
data:
|
||||
webhook.github.secret: "{{ .webhook_secret | toString }}"
|
||||
oidc.authentik.clientSecret: "{{ .oidc_client_secret | toString }}"
|
||||
webhook.github.secret: "{{ .mysecret | toString }}"
|
||||
name: argocd-secret
|
||||
creationPolicy: Merge
|
||||
creationPolicy: Owner
|
||||
data:
|
||||
- secretKey: webhook_secret
|
||||
- secretKey: mysecret
|
||||
remoteRef:
|
||||
key: github_secret
|
||||
- secretKey: oidc_client_secret
|
||||
remoteRef:
|
||||
key: kv/argocd-oidc
|
||||
property: client_secret
|
||||
|
||||
Reference in New Issue
Block a user