update
This commit is contained in:
@@ -10,9 +10,9 @@ metadata:
|
|||||||
app.kubernetes.io/instance: {{ .Release.Name }}
|
app.kubernetes.io/instance: {{ .Release.Name }}
|
||||||
app.kubernetes.io/managed-by: {{ .Release.Service }}
|
app.kubernetes.io/managed-by: {{ .Release.Service }}
|
||||||
spec:
|
spec:
|
||||||
refreshInterval: {{ .Values.vault.refreshInterval | default "5m" }}
|
refreshInterval: {{ .Values.vault.refreshInterval | default "5m" | quote }}
|
||||||
secretStoreRef:
|
secretStoreRef:
|
||||||
name: {{ .Values.vault.secretStoreName }}
|
name: {{ .Values.vault.secretStoreName | quote }}
|
||||||
kind: SecretStore
|
kind: SecretStore
|
||||||
target:
|
target:
|
||||||
name: db-encryption
|
name: db-encryption
|
||||||
@@ -20,7 +20,7 @@ spec:
|
|||||||
data:
|
data:
|
||||||
- secretKey: db-encryption-key
|
- secretKey: db-encryption-key
|
||||||
remoteRef:
|
remoteRef:
|
||||||
key: {{ .Values.vault.secretPath }}
|
key: {{ .Values.vault.secretPath | quote }}
|
||||||
property: {{ .Values.vault.secretKey }}
|
property: {{ .Values.vault.secretKey | quote }}
|
||||||
{{- end }}
|
{{- end }}
|
||||||
|
|
||||||
|
|||||||
@@ -11,14 +11,14 @@ metadata:
|
|||||||
spec:
|
spec:
|
||||||
provider:
|
provider:
|
||||||
vault:
|
vault:
|
||||||
server: {{ .Values.vault.server }}
|
server: {{ .Values.vault.server | quote }}
|
||||||
path: {{ .Values.vault.path | default "secret" }}
|
path: {{ .Values.vault.path | default "secret" | quote }}
|
||||||
version: {{ .Values.vault.version | default "v2" }}
|
version: {{ .Values.vault.version | default "v2" | quote }}
|
||||||
auth:
|
auth:
|
||||||
kubernetes:
|
kubernetes:
|
||||||
mountPath: {{ .Values.vault.auth.kubernetes.mountPath }}
|
mountPath: {{ .Values.vault.auth.kubernetes.mountPath | quote }}
|
||||||
role: {{ .Values.vault.auth.kubernetes.role }}
|
role: {{ .Values.vault.auth.kubernetes.role | quote }}
|
||||||
serviceAccountRef:
|
serviceAccountRef:
|
||||||
name: {{ .Values.vault.auth.kubernetes.serviceAccountRef.name }}
|
name: {{ .Values.vault.auth.kubernetes.serviceAccountRef.name | quote }}
|
||||||
{{- end }}
|
{{- end }}
|
||||||
|
|
||||||
|
|||||||
@@ -62,8 +62,10 @@ vault:
|
|||||||
# Rôle Vault configuré pour cette application
|
# Rôle Vault configuré pour cette application
|
||||||
role: "homarr-dev-role"
|
role: "homarr-dev-role"
|
||||||
# Service Account utilisé pour l'authentification
|
# Service Account utilisé pour l'authentification
|
||||||
|
# Si RBAC est activé dans homarr, le chart crée un SA nommé: {{Release.Name}}-sa
|
||||||
|
# Sinon, utilisez "default" ou créez un Service Account manuellement
|
||||||
serviceAccountRef:
|
serviceAccountRef:
|
||||||
name: "homarr-dev-sa"
|
name: "homarr-dev-sa" # Ajustez selon votre configuration
|
||||||
# Nom du SecretStore créé (utilisé par ExternalSecret)
|
# Nom du SecretStore créé (utilisé par ExternalSecret)
|
||||||
secretStoreName: "vault-backend"
|
secretStoreName: "vault-backend"
|
||||||
# Chemin dans Vault où se trouve le secret (sans le préfixe "secret/data/")
|
# Chemin dans Vault où se trouve le secret (sans le préfixe "secret/data/")
|
||||||
|
|||||||
Reference in New Issue
Block a user