feat: add protected secret delivery values #5
4
charts/maidn-e2e-secret/Chart.yaml
Normal file
4
charts/maidn-e2e-secret/Chart.yaml
Normal file
|
|
@ -0,0 +1,4 @@
|
||||||
|
apiVersion: v2
|
||||||
|
name: maidn-e2e-secret
|
||||||
|
description: Maidn E2E secret runtime fixture
|
||||||
|
version: 0.1.0
|
||||||
48
charts/maidn-e2e-secret/templates/deployment.yaml
Normal file
48
charts/maidn-e2e-secret/templates/deployment.yaml
Normal file
|
|
@ -0,0 +1,48 @@
|
||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: {{ .Chart.Name }}
|
||||||
|
labels:
|
||||||
|
app: {{ .Chart.Name }}
|
||||||
|
spec:
|
||||||
|
replicas: {{ .Values.replicaCount }}
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: {{ .Chart.Name }}
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: {{ .Chart.Name }}
|
||||||
|
spec:
|
||||||
|
{{- with .Values.imagePullSecrets }}
|
||||||
|
imagePullSecrets:
|
||||||
|
{{- range . }}
|
||||||
|
- name: {{ . | quote }}
|
||||||
|
{{- end }}
|
||||||
|
{{- end }}
|
||||||
|
containers:
|
||||||
|
- name: {{ .Chart.Name }}
|
||||||
|
image: "{{ .Values.image.repository }}:{{ .Values.image.tag }}"
|
||||||
|
imagePullPolicy: {{ .Values.image.pullPolicy }}
|
||||||
|
ports:
|
||||||
|
- name: http
|
||||||
|
containerPort: 8080
|
||||||
|
{{- if or (eq .Release.Namespace "staging") (eq .Release.Namespace "production") }}
|
||||||
|
env:
|
||||||
|
- name: E2E_SECRET
|
||||||
|
valueFrom:
|
||||||
|
secretKeyRef:
|
||||||
|
name: {{ printf "%s-runtime-%s" .Chart.Name .Release.Namespace }}
|
||||||
|
key: {{ .Values.runtimeSecret.key | quote }}
|
||||||
|
- name: DATABASE_URL
|
||||||
|
valueFrom:
|
||||||
|
secretKeyRef:
|
||||||
|
name: {{ printf "%s-postgres-app" .Release.Namespace }}
|
||||||
|
key: uri
|
||||||
|
- name: MAIDN_RUNTIME_REQUIRED
|
||||||
|
value: "true"
|
||||||
|
{{- end }}
|
||||||
|
readinessProbe:
|
||||||
|
httpGet:
|
||||||
|
path: /
|
||||||
|
port: http
|
||||||
|
|
@ -0,0 +1,20 @@
|
||||||
|
apiVersion: external-secrets.io/v1
|
||||||
|
kind: ExternalSecret
|
||||||
|
metadata:
|
||||||
|
name: forgejo-registry-credentials
|
||||||
|
spec:
|
||||||
|
secretStoreRef:
|
||||||
|
kind: ClusterSecretStore
|
||||||
|
name: openbao
|
||||||
|
target:
|
||||||
|
name: forgejo-registry-credentials
|
||||||
|
creationPolicy: Owner
|
||||||
|
template:
|
||||||
|
type: kubernetes.io/dockerconfigjson
|
||||||
|
data:
|
||||||
|
.dockerconfigjson: "{{ `{{ .dockerconfigjson }}` }}"
|
||||||
|
data:
|
||||||
|
- secretKey: dockerconfigjson
|
||||||
|
remoteRef:
|
||||||
|
key: cicd/forgejo-registry
|
||||||
|
property: dockerconfigjson
|
||||||
17
charts/maidn-e2e-secret/templates/httproute.yaml
Normal file
17
charts/maidn-e2e-secret/templates/httproute.yaml
Normal file
|
|
@ -0,0 +1,17 @@
|
||||||
|
apiVersion: gateway.networking.k8s.io/v1
|
||||||
|
kind: HTTPRoute
|
||||||
|
metadata:
|
||||||
|
name: {{ .Chart.Name }}
|
||||||
|
spec:
|
||||||
|
parentRefs:
|
||||||
|
- name: {{ .Values.gateway.name }}
|
||||||
|
namespace: {{ .Values.gateway.namespace }}
|
||||||
|
sectionName: http
|
||||||
|
{{- with .Values.gateway.hostname }}
|
||||||
|
hostnames:
|
||||||
|
- {{ . | quote }}
|
||||||
|
{{- end }}
|
||||||
|
rules:
|
||||||
|
- backendRefs:
|
||||||
|
- name: {{ .Chart.Name }}
|
||||||
|
port: 8080
|
||||||
12
charts/maidn-e2e-secret/templates/service.yaml
Normal file
12
charts/maidn-e2e-secret/templates/service.yaml
Normal file
|
|
@ -0,0 +1,12 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: Service
|
||||||
|
metadata:
|
||||||
|
name: {{ .Chart.Name }}
|
||||||
|
spec:
|
||||||
|
type: ClusterIP
|
||||||
|
selector:
|
||||||
|
app: {{ .Chart.Name }}
|
||||||
|
ports:
|
||||||
|
- name: http
|
||||||
|
port: 8080
|
||||||
|
targetPort: http
|
||||||
16
charts/maidn-e2e-secret/values.yaml
Normal file
16
charts/maidn-e2e-secret/values.yaml
Normal file
|
|
@ -0,0 +1,16 @@
|
||||||
|
replicaCount: 1
|
||||||
|
|
||||||
|
image:
|
||||||
|
repository: ""
|
||||||
|
tag: dev
|
||||||
|
pullPolicy: IfNotPresent
|
||||||
|
imagePullSecrets:
|
||||||
|
- forgejo-registry-credentials
|
||||||
|
|
||||||
|
runtimeSecret:
|
||||||
|
key: e2e-secret
|
||||||
|
|
||||||
|
gateway:
|
||||||
|
name: public
|
||||||
|
namespace: gateway-system
|
||||||
|
hostname: ""
|
||||||
1
preview/values.yaml
Normal file
1
preview/values.yaml
Normal file
|
|
@ -0,0 +1 @@
|
||||||
|
replicaCount: 1
|
||||||
2
production/values.yaml
Normal file
2
production/values.yaml
Normal file
|
|
@ -0,0 +1,2 @@
|
||||||
|
gateway:
|
||||||
|
hostname: maidn-e2e-secret.dev02.nid3.com
|
||||||
2
staging/values.yaml
Normal file
2
staging/values.yaml
Normal file
|
|
@ -0,0 +1,2 @@
|
||||||
|
gateway:
|
||||||
|
hostname: maidn-e2e-secret-staging.dev02.nid3.com
|
||||||
Loading…
Reference in a new issue