apiVersion: v1 kind: ServiceAccount metadata: name: vault-secrets-operator-controller-manager namespace: {{ .Release.Namespace }} --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultConnection metadata: name: vault-connection-infra namespace: {{ .Release.Namespace }} spec: address: http://vault:8200 skipTLSVerify: true --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultAuth metadata: name: vault-auth-infra namespace: {{ .Release.Namespace }} spec: vaultConnectionRef: vault-connection-infra method: kubernetes mount: kubernetes kubernetes: role: shared-role serviceAccount: vault-secrets-operator-controller-manager audiences: - vault --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultStaticSecret metadata: name: co-work-secret namespace: {{ .Release.Namespace }} spec: mount: kvv2 type: kv-v2 path: tls-secret/config refreshAfter: 5m destination: create: true name: co-work-secret type: kubernetes.io/tls vaultAuthRef: vault-auth-infra --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultStaticSecret metadata: name: kafka-static-user-passwords namespace: {{ .Release.Namespace }} spec: mount: kvv2 type: kv-v2 path: kafka/config refreshAfter: 5m destination: create: true name: kafka-static-user-passwords vaultAuthRef: vault-auth-infra --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultStaticSecret metadata: name: cassandra-static-user-passwords namespace: {{ .Release.Namespace }} spec: mount: kvv2 type: kv-v2 path: cassandra/config refreshAfter: 5m destination: create: true name: cassandra-static-user-passwords vaultAuthRef: vault-auth-infra --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultStaticSecret metadata: name: pg-ha-creds namespace: {{ .Release.Namespace }} spec: mount: kvv2 type: kv-v2 path: postgresql-ha/config refreshAfter: 5m destination: create: true name: pg-ha-creds vaultAuthRef: vault-auth-infra --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultStaticSecret metadata: name: deeplink-secret namespace: {{ .Release.Namespace }} spec: mount: kvv2 type: kv-v2 path: deeplink/config refreshAfter: 5m destination: create: true name: deeplink-secret vaultAuthRef: vault-auth-infra --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultStaticSecret metadata: name: livekit-secret namespace: {{ .Release.Namespace }} spec: mount: kvv2 type: kv-v2 path: livekit/config refreshAfter: 5m destination: create: true name: livekit-secret vaultAuthRef: vault-auth-infra --- apiVersion: secrets.hashicorp.com/v1beta1 kind: VaultStaticSecret metadata: name: s3-static-secret namespace: {{ .Release.Namespace }} spec: mount: kvv2 type: kv-v2 path: s3/config refreshAfter: 5m destination: create: true name: s3-static-secret vaultAuthRef: vault-auth-infra