diff --git a/k8s/external-secrets/gitea.yaml b/k8s/external-secrets/gitea.yaml new file mode 100644 index 0000000..a8d0c06 --- /dev/null +++ b/k8s/external-secrets/gitea.yaml @@ -0,0 +1,22 @@ +apiVersion: external-secrets.io/v1 +kind: ExternalSecret +metadata: + name: gitea-secret + namespace: gitea +spec: + refreshInterval: 1h + secretStoreRef: + name: vault-backend + kind: ClusterSecretStore + target: + name: gitea-admin-secret + creationPolicy: Owner + data: + - secretKey: adminPassword + remoteRef: + key: secret/gitea + property: adminPassword + - secretKey: dbPassword + remoteRef: + key: secret/gitea + property: dbPassword diff --git a/k8s/external-secrets/grafana.yaml b/k8s/external-secrets/grafana.yaml new file mode 100644 index 0000000..3fcfbb1 --- /dev/null +++ b/k8s/external-secrets/grafana.yaml @@ -0,0 +1,18 @@ +apiVersion: external-secrets.io/v1 +kind: ExternalSecret +metadata: + name: grafana-secret + namespace: monitoring +spec: + refreshInterval: 1h + secretStoreRef: + name: vault-backend + kind: ClusterSecretStore + target: + name: grafana-admin-secret + creationPolicy: Owner + data: + - secretKey: adminPassword + remoteRef: + key: secret/grafana + property: adminPassword