Add oidc secret for argocd

This commit is contained in:
Ruben Hensen
2026-04-06 18:52:21 +02:00
parent 0fd7bf1135
commit dc85d89904
3 changed files with 23 additions and 8 deletions
+1
View File
@@ -8,6 +8,7 @@ namespace: argocd
resources:
- https://raw.githubusercontent.com/argoproj/argo-cd/refs/tags/v2.14.2/manifests/install.yaml
- ingress.yaml
- oidc-secret.yaml
patches:
- target:
+18
View File
@@ -0,0 +1,18 @@
apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
name: argocd-oidc-secret
namespace: argocd
spec:
secretStoreRef:
name: vault-backend
kind: ClusterSecretStore
refreshInterval: 15m
target:
name: argocd-secret
creationPolicy: Merge
data:
- secretKey: oidc.authentik.clientSecret
remoteRef:
key: kv/argocd-oidc
property: client_secret
+4 -8
View File
@@ -10,16 +10,12 @@ spec:
kind: ClusterSecretStore
target:
template:
type: kubernetes.io/dockerconfigjson
data:
webhook.github.secret: "{{ .webhook_secret | toString }}"
oidc.authentik.clientSecret: "{{ .oidc_client_secret | toString }}"
webhook.github.secret: "{{ .mysecret | toString }}"
name: argocd-secret
creationPolicy: Merge
creationPolicy: Owner
data:
- secretKey: webhook_secret
- secretKey: mysecret
remoteRef:
key: github_secret
- secretKey: oidc_client_secret
remoteRef:
key: kv/argocd-oidc
property: client_secret