Refactor services heirarchically, add logging
This commit is contained in:
parent
ec5b2ab5f1
commit
419bb286d4
11 changed files with 221 additions and 13 deletions
|
|
@ -5,18 +5,24 @@ resource "random_password" "argocd_admin" {
|
|||
override_special = "!#$%&*()-_=+[]{}?"
|
||||
}
|
||||
|
||||
# Store secrets in AWS Secrets Manager
|
||||
# Single secrets manager secret for all dumpnet secrets
|
||||
resource "aws_secretsmanager_secret" "dumpnet" {
|
||||
name = "dumpnet/cluster"
|
||||
description = "Dumpnet cluster secrets"
|
||||
name = "dumpnet"
|
||||
description = "All dumpnet secrets"
|
||||
}
|
||||
|
||||
resource "aws_secretsmanager_secret_version" "dumpnet" {
|
||||
secret_id = aws_secretsmanager_secret.dumpnet.id
|
||||
secret_string = jsonencode({
|
||||
argocd_admin_password = random_password.argocd_admin.result
|
||||
talosconfig = data.talos_client_configuration.this.talos_config
|
||||
kubeconfig = talos_cluster_kubeconfig.this.kubeconfig_raw
|
||||
cluster = {
|
||||
argocd_admin_password = random_password.argocd_admin.result
|
||||
talosconfig = data.talos_client_configuration.this.talos_config
|
||||
kubeconfig = talos_cluster_kubeconfig.this.kubeconfig_raw
|
||||
}
|
||||
fluentbit = {
|
||||
aws_access_key_id = aws_iam_access_key.fluentbit.id
|
||||
aws_secret_access_key = aws_iam_access_key.fluentbit.secret
|
||||
}
|
||||
})
|
||||
}
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue