cw-infra-apps/vault/templates/vault-setup.yml
2025-07-31 11:38:43 +00:00

129 lines
2.7 KiB
YAML

apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultConnection
metadata:
name: vault-connection-infra
namespace: {{ .Release.Namespace }}
spec:
address: http://vault:8200
skipTLSVerify: true
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultAuth
metadata:
name: vault-auth-infra
namespace: {{ .Release.Namespace }}
spec:
vaultConnectionRef: vault-connection-infra
method: kubernetes
mount: kubernetes
kubernetes:
role: shared-role
serviceAccount: vault-secrets-operator-controller-manager
audiences:
- vault
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: co-work-secret
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: tls-secret/config
refreshAfter: 5m
destination:
create: true
name: co-work-secret
type: kubernetes.io/tls
vaultAuthRef: vault-auth-infra
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: kafka-static-user-passwords
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: kafka/config
refreshAfter: 5m
destination:
create: true
name: kafka-static-user-passwords
vaultAuthRef: vault-auth-infra
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: cassandra-static-user-passwords
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: cassandra/config
refreshAfter: 5m
destination:
create: true
name: cassandra-static-user-passwords
vaultAuthRef: vault-auth-infra
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: pg-ha-creds
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: postgresql-ha/config
refreshAfter: 5m
destination:
create: true
name: pg-ha-creds
vaultAuthRef: vault-auth-infra
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: deeplink-secret
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: deeplink/config
refreshAfter: 5m
destination:
create: true
name: deeplink-secret
vaultAuthRef: vault-auth-infra
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: livekit-secret
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: livekit/config
refreshAfter: 5m
destination:
create: true
name: livekit-secret
vaultAuthRef: vault-auth-infra
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: s3-static-secret
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: s3/config
refreshAfter: 5m
destination:
create: true
name: s3-static-secret
vaultAuthRef: vault-auth-infra