osmos-infra/environment-provisioner/external-secrets.yaml
2026-01-16 16:22:51 +05:30

72 lines
1.6 KiB
YAML

---
# ExternalSecret for Gitea credentials
# Syncs secrets from GCP Secret Manager to Kubernetes
apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
name: gitea-credentials
namespace: argo
spec:
refreshInterval: 1h
secretStoreRef:
kind: ClusterSecretStore
name: gcpsm-secret-store
target:
name: gitea-credentials
creationPolicy: Owner
data:
- secretKey: url
remoteRef:
key: gitea-url
- secretKey: username
remoteRef:
key: gitea-username
- secretKey: password
remoteRef:
key: gitea-password
---
# ExternalSecret for ArgoCD credentials
apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
name: argocd-credentials
namespace: argo
spec:
refreshInterval: 1h
secretStoreRef:
kind: ClusterSecretStore
name: gcpsm-secret-store
target:
name: argocd-credentials
creationPolicy: Owner
data:
- secretKey: server
remoteRef:
key: argocd-server
- secretKey: username
remoteRef:
key: argocd-username
- secretKey: password
remoteRef:
key: argocd-password
---
# ExternalSecret for Argo Workflows token (for Backstage)
# This secret is created in the backstage namespace
apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
name: argo-workflows-token
namespace: backstage
spec:
refreshInterval: 1h
secretStoreRef:
kind: ClusterSecretStore
name: gcpsm-secret-store
target:
name: argo-workflows-token
creationPolicy: Owner
data:
- secretKey: token
remoteRef:
key: argo-workflows-token