1 Commits

Author SHA1 Message Date
renovate[bot] 40c620cd58 Update dependency ExternalSecret to external-secrets.io/v1 2026-07-21 13:17:20 +00:00
6 changed files with 7 additions and 38 deletions
+1 -1
View File
@@ -15,7 +15,7 @@ spec:
sources:
- chart: external-secrets
repoURL: https://charts.external-secrets.io
targetRevision: 2.10.0
targetRevision: 0.10.7
destination:
server: https://kubernetes.default.svc
namespace: external-secrets
+3 -21
View File
@@ -17,7 +17,7 @@ spec:
app: bolletjestrui
spec:
containers:
- image: ghcr.io/rubenhensen/bolletjestrui:main-10268f1
- image: ghcr.io/rubenhensen/bolletjestrui:main-bb54c6a
name: bolletjestrui
ports:
- containerPort: 3000
@@ -31,9 +31,9 @@ spec:
value: x-forwarded-proto
- name: HOST_HEADER
value: x-forwarded-host
# GPX routes and profile photos (up to 20 MB); raise adapter-node's 512K default
# route GPX uploads can be a few MB; raise adapter-node's 512K default
- name: BODY_SIZE_LIMIT
value: "25M"
value: "10M"
- name: TZ
value: Europe/Amsterdam
- name: SITE_PASSWORD
@@ -51,24 +51,6 @@ spec:
secretKeyRef:
name: bolletjestrui-secrets
key: key_secret
# Push notifications. optional:true is load-bearing: without it a missing
# key leaves the pod in CreateContainerConfigError and the site is down,
# which would make deploying this depend on the Vault entries landing
# first. The app already treats absent VAPID keys as "send nothing".
- name: VAPID_PUBLIC_KEY
valueFrom:
secretKeyRef:
name: bolletjestrui-secrets
key: vapid_public_key
optional: true
- name: VAPID_PRIVATE_KEY
valueFrom:
secretKeyRef:
name: bolletjestrui-secrets
key: vapid_private_key
optional: true
- name: VAPID_SUBJECT
value: mailto:ruben.hensen@protonmail.com
resources:
requests:
memory: "128Mi"
+1 -12
View File
@@ -1,4 +1,4 @@
apiVersion: external-secrets.io/v1beta1
apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: bolletjestrui-secrets
@@ -23,14 +23,3 @@ spec:
remoteRef:
key: kv/bolletjestrui
property: key_secret
# web-push keypair for the "de route is gekozen" notification.
# Generate once with `npx web-push generate-vapid-keys` and never rotate it:
# a new key invalidates every subscription on everyone's phone.
- secretKey: vapid_public_key
remoteRef:
key: kv/bolletjestrui
property: vapid_public_key
- secretKey: vapid_private_key
remoteRef:
key: kv/bolletjestrui
property: vapid_private_key
+1 -2
View File
@@ -6,8 +6,7 @@ metadata:
cert-manager.io/cluster-issuer: prod-cluster-issuer
nginx.ingress.kubernetes.io/backend-protocol: "HTTP"
nginx.ingress.kubernetes.io/ssl-passthrough: "false"
# matches the app's BODY_SIZE_LIMIT: a bulk route import posts every GPX at once
nginx.ingress.kubernetes.io/proxy-body-size: "25m"
nginx.ingress.kubernetes.io/proxy-body-size: "10m"
spec:
ingressClassName: nginx
rules:
-1
View File
@@ -20,7 +20,6 @@ let
"blog.rubenhensen.nl"
"serpbear.rubenhensen.nl"
"git.rubenhensen.nl"
"vic.rubenhensen.nl"
];
sniMapEntries =
+1 -1
View File
@@ -1,4 +1,4 @@
apiVersion: external-secrets.io/v1beta1
apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: serpbear-secrets