Files
devops-infra-argo-config-gcp/secretstores/gitea-admin-credentials.yaml
T
2026-08-31 09:02:30 +05:30

29 lines
884 B
YAML

# Migrates gitea-admin-credentials from a manually kubectl-created Secret
# to Vault-backed. Same keys (username, password) the gitea chart's
# admin.existingSecret already expects — see
# devops-infra-helm-charts/helm-overrides/k8s-admin-prd-ase1/gitea/custom-values.yaml.
# creationPolicy: Owner (the default) means ESO adopts the existing Secret
# in place rather than needing it deleted first.
apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: gitea-admin-credentials
namespace: gitea
spec:
refreshInterval: 1h
secretStoreRef:
name: vault-backend
kind: ClusterSecretStore
target:
name: gitea-admin-credentials
creationPolicy: Owner
data:
- secretKey: username
remoteRef:
key: gitea/admin
property: username
- secretKey: password
remoteRef:
key: gitea/admin
property: password