ESO fix?
This commit is contained in:
parent
b196aff758
commit
0197e2ab42
4 changed files with 38 additions and 10 deletions
|
|
@ -1,5 +1,5 @@
|
||||||
apiVersion: v2
|
apiVersion: v2
|
||||||
name: external-secrets-config
|
name: external-secrets-config
|
||||||
description: ClusterSecretStore and supporting resources for ESO
|
description: ClusterSecretStore for AWS Secrets Manager via EC2 instance role
|
||||||
type: application
|
type: application
|
||||||
version: 0.1.0
|
version: 0.1.0
|
||||||
|
|
|
||||||
|
|
@ -1,14 +1,18 @@
|
||||||
|
apiVersion: cert-manager.io/v1
|
||||||
|
kind: Issuer
|
||||||
|
metadata:
|
||||||
|
name: selfsigned
|
||||||
|
namespace: external-secrets
|
||||||
|
spec:
|
||||||
|
selfSigned: {}
|
||||||
|
---
|
||||||
apiVersion: external-secrets.io/v1
|
apiVersion: external-secrets.io/v1
|
||||||
kind: ClusterSecretStore
|
kind: ClusterSecretStore
|
||||||
metadata:
|
metadata:
|
||||||
name: aws-secrets-manager
|
name: aws-secrets-manager
|
||||||
annotations:
|
|
||||||
argocd.argoproj.io/sync-wave: "2"
|
|
||||||
spec:
|
spec:
|
||||||
provider:
|
provider:
|
||||||
aws:
|
aws:
|
||||||
service: SecretsManager
|
service: SecretsManager
|
||||||
region: {{ .Values.awsRegion }}
|
region: us-east-1
|
||||||
auth:
|
# No auth block - uses EC2 instance role via AWS SDK default credential chain (IMDS)
|
||||||
# Uses EC2 instance role via IMDS (instance metadata service)
|
|
||||||
# No credentials needed - the node role has secretsmanager:GetSecretValue
|
|
||||||
|
|
|
||||||
|
|
@ -1,5 +1,3 @@
|
||||||
# External Secrets Operator helm values
|
|
||||||
# Uses EC2 instance role for AWS auth - no credentials needed
|
|
||||||
installCRDs: true
|
installCRDs: true
|
||||||
|
|
||||||
certController:
|
certController:
|
||||||
|
|
|
||||||
|
|
@ -14,7 +14,6 @@ spec:
|
||||||
targetRevision: "*"
|
targetRevision: "*"
|
||||||
helm:
|
helm:
|
||||||
valueFiles:
|
valueFiles:
|
||||||
- $values/values.yaml
|
|
||||||
- $values/charts/external-secrets/values.yaml
|
- $values/charts/external-secrets/values.yaml
|
||||||
destination:
|
destination:
|
||||||
server: https://kubernetes.default.svc
|
server: https://kubernetes.default.svc
|
||||||
|
|
@ -26,3 +25,30 @@ spec:
|
||||||
syncOptions:
|
syncOptions:
|
||||||
- CreateNamespace=true
|
- CreateNamespace=true
|
||||||
- ServerSideApply=true
|
- ServerSideApply=true
|
||||||
|
---
|
||||||
|
apiVersion: argoproj.io/v1alpha1
|
||||||
|
kind: Application
|
||||||
|
metadata:
|
||||||
|
name: external-secrets-config
|
||||||
|
namespace: argocd
|
||||||
|
spec:
|
||||||
|
project: default
|
||||||
|
source:
|
||||||
|
repoURL: https://forge.keane.sh/ian/dumpnet-argo.git
|
||||||
|
targetRevision: HEAD
|
||||||
|
path: charts/external-secrets
|
||||||
|
destination:
|
||||||
|
server: https://kubernetes.default.svc
|
||||||
|
namespace: external-secrets
|
||||||
|
syncPolicy:
|
||||||
|
automated:
|
||||||
|
prune: true
|
||||||
|
selfHeal: true
|
||||||
|
retry:
|
||||||
|
limit: 10
|
||||||
|
backoff:
|
||||||
|
duration: 30s
|
||||||
|
maxDuration: 5m
|
||||||
|
factor: 2
|
||||||
|
syncOptions:
|
||||||
|
- CreateNamespace=true
|
||||||
|
|
|
||||||
Loading…
Add table
Add a link
Reference in a new issue