29 lines
884 B
YAML
29 lines
884 B
YAML
# Migrates gitea-admin-credentials from a manually kubectl-created Secret
|
|
# to Vault-backed. Same keys (username, password) the gitea chart's
|
|
# admin.existingSecret already expects — see
|
|
# devops-infra-helm-charts/helm-overrides/k8s-admin-prd-ase1/gitea/custom-values.yaml.
|
|
# creationPolicy: Owner (the default) means ESO adopts the existing Secret
|
|
# in place rather than needing it deleted first.
|
|
apiVersion: external-secrets.io/v1
|
|
kind: ExternalSecret
|
|
metadata:
|
|
name: gitea-admin-credentials
|
|
namespace: gitea
|
|
spec:
|
|
refreshInterval: 1h
|
|
secretStoreRef:
|
|
name: vault-backend
|
|
kind: ClusterSecretStore
|
|
target:
|
|
name: gitea-admin-credentials
|
|
creationPolicy: Owner
|
|
data:
|
|
- secretKey: username
|
|
remoteRef:
|
|
key: gitea/admin
|
|
property: username
|
|
- secretKey: password
|
|
remoteRef:
|
|
key: gitea/admin
|
|
property: password
|