{{- if .Values.secret.create -}} apiVersion: v1 kind: Secret metadata: name: {{ .Values.secret.name }} labels: {{- include "pmm.labels" . | nindent 4 }} {{- with .Values.serviceAccount.annotations }} annotations: {{- toYaml . | nindent 4 }} {{- end }} type: Opaque data: # base64 encoded password # encode some password: `echo -n "admin" | base64` # to get the password on deployed cluster: `kubectl get secret pmm-secret -o jsonpath='{.data.PMM_ADMIN_PASSWORD}' | base64 --decode` PMM_ADMIN_PASSWORD: {{ .Values.secret.pmm_password | default (randAscii 16) | b64enc | quote }} {{- if .Values.secret.GF_AUTH_GENERIC_OAUTH_CLIENT_ID -}} GF_AUTH_GENERIC_OAUTH_CLIENT_ID: {{ .Values.secret.GF_AUTH_GENERIC_OAUTH_CLIENT_ID }} {{- end }} {{- if .Values.secret.GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET -}} GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET: {{ .Values.secret.GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET }} {{- end }} {{- end }}