titan-iac/services/cassandra/secretproviderclass.yaml

92 lines
3.2 KiB
YAML
Raw Permalink Normal View History

# services/cassandra/secretproviderclass.yaml
apiVersion: secrets-store.csi.x-k8s.io/v1
kind: SecretProviderClass
metadata:
name: cassandra-vault
namespace: cassandra
spec:
provider: vault
parameters:
vaultAddress: "http://vault.vault.svc.cluster.local:8200"
roleName: "cassandra"
objects: |
- objectName: "harbor-pull__dockerconfigjson"
secretPath: "kv/data/atlas/shared/harbor-pull"
secretKey: "dockerconfigjson"
- objectName: "cassandra-db__database-url"
secretPath: "kv/data/atlas/cassandra/cassandra-db"
secretKey: "DATABASE_URL"
- objectName: "cassandra-db__user"
secretPath: "kv/data/atlas/cassandra/cassandra-db"
secretKey: "POSTGRES_USER"
- objectName: "cassandra-db__password"
secretPath: "kv/data/atlas/cassandra/cassandra-db"
secretKey: "POSTGRES_PASSWORD"
- objectName: "cassandra-oidc__client-secret"
secretPath: "kv/data/atlas/cassandra/cassandra-oidc"
secretKey: "client_secret"
- objectName: "cassandra-app__session-secret"
secretPath: "kv/data/atlas/cassandra/app-secrets"
secretKey: "CASSANDRA_SESSION_SECRET"
- objectName: "cassandra-app__byok-encryption-key"
secretPath: "kv/data/atlas/cassandra/app-secrets"
secretKey: "CASSANDRA_BYOK_ENCRYPTION_KEY"
- objectName: "cassandra-app__legacy-byok-encryption-key"
secretPath: "kv/data/atlas/cassandra/app-secrets"
secretKey: "VELES_BYOK_ENCRYPTION_KEY"
secretObjects:
- secretName: harbor-regcred
type: kubernetes.io/dockerconfigjson
data:
- objectName: harbor-pull__dockerconfigjson
key: .dockerconfigjson
- secretName: cassandra-runtime-secrets
type: Opaque
data:
- objectName: cassandra-db__database-url
key: DATABASE_URL
- objectName: cassandra-db__user
key: CASSANDRA_DATABASE_USER
- objectName: cassandra-db__password
key: CASSANDRA_DATABASE_PASSWORD
- objectName: cassandra-oidc__client-secret
key: CASSANDRA_OIDC_CLIENT_SECRET
- objectName: cassandra-app__session-secret
key: CASSANDRA_SESSION_SECRET
- objectName: cassandra-app__byok-encryption-key
key: CASSANDRA_BYOK_ENCRYPTION_KEY
- objectName: cassandra-app__legacy-byok-encryption-key
key: VELES_BYOK_ENCRYPTION_KEY
---
apiVersion: secrets-store.csi.x-k8s.io/v1
kind: SecretProviderClass
metadata:
name: cassandra-codex-cli
namespace: cassandra
spec:
provider: vault
parameters:
vaultAddress: "http://vault.vault.svc.cluster.local:8200"
roleName: "cassandra-sim"
objects: |
- objectName: "auth.json"
secretPath: "kv/data/atlas/cassandra/codex-cli"
secretKey: "auth.json"
filePermission: 292
---
apiVersion: secrets-store.csi.x-k8s.io/v1
kind: SecretProviderClass
metadata:
name: cassandra-generator-codex-cli
namespace: cassandra
spec:
provider: vault
parameters:
vaultAddress: "http://vault.vault.svc.cluster.local:8200"
roleName: "cassandra"
objects: |
- objectName: "auth.json"
secretPath: "kv/data/atlas/cassandra/codex-cli"
secretKey: "auth.json"
filePermission: 292