This commit is contained in:
awscloude
2026-07-16 19:33:26 +06:00
parent 87371c400f
commit 4d211591c4
4 changed files with 25 additions and 19 deletions
+5 -5
View File
@@ -59,13 +59,13 @@ config:
APP_DEBUG: "false" APP_DEBUG: "false"
secret: secret:
name: applicationtest-myapp-secret
DB_HOST: mysql.default.svc.cluster.local
DB_NAME: applicationdb
DB_USER: appuser
DB_PASSWORD: MyStrongPassword123
vault:
secretStore: vault
secretPath: applicationtest
refreshInterval: 1h
# This is for setting up a service more information can be found here: https://kubernetes.io/docs/concepts/services-networking/service/ # This is for setting up a service more information can be found here: https://kubernetes.io/docs/concepts/services-networking/service/
service: service:
# This sets the service type more information can be found here: https://kubernetes.io/docs/concepts/services-networking/service/#publishing-services-service-types # This sets the service type more information can be found here: https://kubernetes.io/docs/concepts/services-networking/service/#publishing-services-service-types
+1 -1
View File
@@ -42,7 +42,7 @@ spec:
- configMapRef: - configMapRef:
name: {{ include "myapp.fullname" . }}-config name: {{ include "myapp.fullname" . }}-config
- secretRef: - secretRef:
name: {{ include "myapp.fullname" . }}-secret name: {{ .Values.secret.name }}
imagePullPolicy: {{ .Values.image.pullPolicy }} imagePullPolicy: {{ .Values.image.pullPolicy }}
ports: ports:
- name: http - name: http
+19
View File
@@ -0,0 +1,19 @@
apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: {{ include "myapp.fullname" . }}-secret
spec:
refreshInterval: {{ .Values.vault.refreshInterval }}
secretStoreRef:
name: {{ .Values.vault.secretStore }}
kind: ClusterSecretStore
target:
name: {{ include "myapp.fullname" . }}-secret
creationPolicy: Owner
dataFrom:
- extract:
key: {{ .Values.vault.secretPath }}
-13
View File
@@ -1,13 +0,0 @@
apiVersion: v1
kind: Secret
metadata:
name: {{ include "myapp.fullname" . }}-secret
type: Opaque
stringData:
{{- range $key, $value := .Values.secret }}
{{ $key }}: "{{ $value }}"
{{- end }}