Files
thermo/charts/thermo/templates/external-secrets.yaml
2026-08-06 00:19:45 +02:00

53 lines
1.9 KiB
YAML

apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
name: {{ include "thermo.fullname" . }}-postgres-secret
labels:
{{- include "thermo.labels" . | nindent 4 }}
spec:
refreshInterval: {{ .Values.externalSecrets.refreshInterval }}
secretStoreRef:
name: {{ .Values.externalSecrets.secretStore.name }}
kind: {{ .Values.externalSecrets.secretStore.kind }}
target:
name: {{ include "thermo.fullname" . }}-postgres-secret
creationPolicy: Owner
template:
type: Opaque
data:
POSTGRES_DB: {{ .Values.postgres.database | quote }}
POSTGRES_USER: {{ .Values.postgres.writerUser | quote }}
POSTGRES_PASSWORD: {{ "{{ .writer_password }}" | quote }}
GRAFANA_USER: {{ .Values.postgres.readerUser | quote }}
GRAFANA_PASSWORD: {{ "{{ .reader_password }}" | quote }}
data:
- secretKey: writer_password
remoteRef:
key: {{ .Values.externalSecrets.writerPasswordKey }}
- secretKey: reader_password
remoteRef:
key: {{ .Values.externalSecrets.readerPasswordKey }}
---
apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
name: {{ include "thermo.fullname" . }}-postgres-redpanda
labels:
{{- include "thermo.labels" . | nindent 4 }}
spec:
refreshInterval: {{ .Values.externalSecrets.refreshInterval }}
secretStoreRef:
name: {{ .Values.externalSecrets.secretStore.name }}
kind: {{ .Values.externalSecrets.secretStore.kind }}
target:
name: {{ include "thermo.fullname" . }}-postgres-redpanda
creationPolicy: Owner
template:
type: Opaque
data:
THERMO_POSTGRES_DSN: {{ printf "postgres://%s:%s@%s-postgres.%s.svc.cluster.local:5432/%s?sslmode=disable" .Values.postgres.writerUser "{{ .writer_password }}" (include "thermo.fullname" .) .Release.Namespace .Values.postgres.database | quote }}
data:
- secretKey: writer_password
remoteRef:
key: {{ .Values.externalSecrets.writerPasswordKey }}