azure-ddns: migrate to envFrom with a per-container InfisicalSecret
Also moves the manifests into a component directory, matching the other migrated apps.
This commit is contained in:
@@ -1,69 +0,0 @@
|
|||||||
apiVersion: apps/v1
|
|
||||||
kind: StatefulSet
|
|
||||||
metadata:
|
|
||||||
name: azure-ddns
|
|
||||||
namespace: azure-ddns
|
|
||||||
spec:
|
|
||||||
replicas: 1
|
|
||||||
selector:
|
|
||||||
matchLabels:
|
|
||||||
app: azure-ddns
|
|
||||||
serviceName: azure-ddns
|
|
||||||
template:
|
|
||||||
metadata:
|
|
||||||
labels:
|
|
||||||
app: azure-ddns
|
|
||||||
spec:
|
|
||||||
terminationGracePeriodSeconds: 60
|
|
||||||
containers:
|
|
||||||
- name: azure-ddns
|
|
||||||
image: gitea.jsme.be/jeffrey/azure-ddns-python:1.1
|
|
||||||
resources:
|
|
||||||
requests:
|
|
||||||
cpu: 50m
|
|
||||||
memory: 128Mi
|
|
||||||
limits:
|
|
||||||
cpu: 200m
|
|
||||||
memory: 256Mi
|
|
||||||
env:
|
|
||||||
- name: AZURE_TENANT_ID
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: TENANT_ID
|
|
||||||
- name: AZURE_CLIENT_ID
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: CLIENT_ID
|
|
||||||
- name: AZURE_CLIENT_SECRET
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: CLIENT_SECRET
|
|
||||||
- name: AZURE_SUBSCRIPTION_ID
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: SUBSCRIPTION_ID
|
|
||||||
- name: AZURE_RESOURCE_GROUP
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: RESOURCE_GROUP
|
|
||||||
- name: AZURE_ZONE_NAME
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: AZURE_ZONE_NAME
|
|
||||||
- name: GOTIFY_URL
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: GOTIFY_URL
|
|
||||||
- name: GOTIFY_TOKEN
|
|
||||||
valueFrom:
|
|
||||||
secretKeyRef:
|
|
||||||
name: azure-ddns-secrets
|
|
||||||
key: GOTIFY_TOKEN
|
|
||||||
restartPolicy: Always
|
|
||||||
+5
-4
@@ -1,7 +1,7 @@
|
|||||||
apiVersion: secrets.infisical.com/v1alpha1
|
apiVersion: secrets.infisical.com/v1alpha1
|
||||||
kind: InfisicalSecret
|
kind: InfisicalSecret
|
||||||
metadata:
|
metadata:
|
||||||
name: azure-ddns-secrets
|
name: azure-ddns-app-secrets
|
||||||
namespace: infisical
|
namespace: infisical
|
||||||
spec:
|
spec:
|
||||||
hostAPI: https://infisical.jsme.be
|
hostAPI: https://infisical.jsme.be
|
||||||
@@ -16,9 +16,10 @@ spec:
|
|||||||
secretsScope:
|
secretsScope:
|
||||||
projectSlug: "kubernetes"
|
projectSlug: "kubernetes"
|
||||||
envSlug: "prod"
|
envSlug: "prod"
|
||||||
secretsPath: "/azure-ddns"
|
secretsPath: "/azure-ddns/azure-ddns"
|
||||||
recursive: true
|
# Non-recursive: keys are already named as the container expects.
|
||||||
|
recursive: false
|
||||||
managedSecretReference:
|
managedSecretReference:
|
||||||
secretName: azure-ddns-secrets
|
secretName: azure-ddns-app-secrets
|
||||||
secretNamespace: azure-ddns
|
secretNamespace: azure-ddns
|
||||||
secretType: Opaque
|
secretType: Opaque
|
||||||
@@ -0,0 +1,31 @@
|
|||||||
|
apiVersion: apps/v1
|
||||||
|
kind: StatefulSet
|
||||||
|
metadata:
|
||||||
|
name: azure-ddns
|
||||||
|
namespace: azure-ddns
|
||||||
|
spec:
|
||||||
|
replicas: 1
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: azure-ddns
|
||||||
|
serviceName: azure-ddns
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: azure-ddns
|
||||||
|
spec:
|
||||||
|
terminationGracePeriodSeconds: 60
|
||||||
|
containers:
|
||||||
|
- name: azure-ddns
|
||||||
|
image: gitea.jsme.be/jeffrey/azure-ddns-python:1.1
|
||||||
|
resources:
|
||||||
|
requests:
|
||||||
|
cpu: 50m
|
||||||
|
memory: 128Mi
|
||||||
|
limits:
|
||||||
|
cpu: 200m
|
||||||
|
memory: 256Mi
|
||||||
|
envFrom:
|
||||||
|
- secretRef:
|
||||||
|
name: azure-ddns-app-secrets
|
||||||
|
restartPolicy: Always
|
||||||
Reference in New Issue
Block a user