gitea: migrate to envFrom with per-container InfisicalSecrets

Flat CR narrowed to recursive: false; it still serves the SMB mount credentials and the Actions runner token, which the runner Helm chart reads via existingSecret.
This commit is contained in:
2026-08-24 00:20:29 +02:00
parent 079830a8ff
commit 0177c73fa9
5 changed files with 59 additions and 50 deletions
@@ -31,24 +31,9 @@ spec:
volumeMounts:
- name: gitea-postgresql-database
mountPath: /var/lib/postgresql/volumes/pgdata
env:
- name: POSTGRES_PASSWORD
valueFrom:
secretKeyRef:
name: gitea-secrets
key: db_password
- name: POSTGRES_USER
valueFrom:
secretKeyRef:
name: gitea-secrets
key: db_user
- name: POSTGRES_DB
valueFrom:
secretKeyRef:
name: gitea-secrets
key: db_name
- name: PGDATA
value: /var/lib/postgresql/volumes/pgdata/data
envFrom:
- secretRef:
name: gitea-postgres-secrets
volumes:
- name: gitea-postgresql-database
persistentVolumeClaim: