cw-infra-apps/postgresql-ha/templates/vault-setup.yaml
2025-05-28 10:01:42 +03:00

44 lines
967 B
YAML

apiVersion: v1
kind: ServiceAccount
metadata:
namespace: {{ .Release.Namespace }}
name: vault-secrets-operator-controller-manager
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultConnection
metadata:
name: vault-connection
namespace: {{ .Release.Namespace }}
spec:
address: http://vault.vault.svc.cluster.local:8200
skipTLSVerify: true
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultAuth
metadata:
name: vault-auth
namespace: {{ .Release.Namespace }}
spec:
method: kubernetes
mount: kubernetes
kubernetes:
role: postgresql-ha-role
serviceAccount: vault-secrets-operator-controller-manager
audiences:
- vault
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: pg-ha-creds
namespace: {{ .Release.Namespace }}
spec:
mount: kvv2
type: kv-v2
path: postgresql-ha/config
refreshAfter: 1m
destination:
create: true
name: pg-ha-creds
vaultAuthRef: vault-auth