react-resume: migrate to envFrom with per-container InfisicalSecrets

Stores PRINTER_ENDPOINT pre-assembled instead of building it from CHROME_TOKEN via $() interpolation.
This commit is contained in:
2026-08-23 23:47:13 +02:00
parent 3c24cd4b9d
commit 3e13b76c6a
6 changed files with 64 additions and 146 deletions
@@ -0,0 +1,25 @@
apiVersion: secrets.infisical.com/v1alpha1
kind: InfisicalSecret
metadata:
name: resume-chrome-secrets
namespace: infisical
spec:
hostAPI: https://infisical.jsme.be
resyncInterval: 30
authentication:
kubernetesAuth:
identityId: "5458def7-7c63-40d2-95da-41c614d0933a"
serviceAccountRef:
name: infisical-auth
namespace: infisical
autoCreateServiceAccountToken: true
secretsScope:
projectSlug: "kubernetes"
envSlug: "prod"
secretsPath: "/reactive_resume/chrome"
# Non-recursive: keys are already named as the container expects.
recursive: false
managedSecretReference:
secretName: resume-chrome-secrets
secretNamespace: resume
secretType: Opaque
@@ -20,24 +20,6 @@ spec:
image: ghcr.io/browserless/chromium:latest
ports:
- containerPort: 3000
env:
- name: TIMEOUT
value: "10000"
- name: CONCURRENT
value: "10"
- name: TOKEN
valueFrom:
secretKeyRef:
name: resume-secrets
key: chrome_token
- name: EXIT_ON_HEALTH_FAILURE
value: "true"
- name: PRE_REQUEST_HEALTH_CHECK
value: "true"
resources:
limits:
memory: "1Gi"
cpu: "500m"
requests:
memory: "512Mi"
cpu: "250m"
envFrom:
- secretRef:
name: resume-chrome-secrets