Files
project-infra/k8s/components/forward-auth/oauth2-proxy-vault-secrets.yaml
T

25 lines
863 B
YAML

apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: oauth2-proxy-secrets
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
path: oauth2-proxy/forward-auth
refreshAfter: 60s
type: kv-v2
destination:
name: oauth2-proxy-secrets
create: true
labels:
app.kubernetes.io/name: oauth2-proxy
app.kubernetes.io/component: auth-proxy
app.kubernetes.io/managed-by: vault-secrets-operator
transformation:
excludeRaw: true
templates:
client-secret:
text: '{{ if index .Secrets "client_secret" }}{{ index .Secrets "client_secret" }}{{ else }}{{ index .Secrets "client-secret" }}{{ end }}'
cookie-secret:
text: '{{ if index .Secrets "cookie_secret" }}{{ index .Secrets "cookie_secret" }}{{ else }}{{ index .Secrets "cookie-secret" }}{{ end }}'