k3s/services/keycloak/keycloak-external-secrets.yaml

58 lines
1.3 KiB
YAML
Raw Normal View History

apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
2026-06-12 12:20:40 -04:00
name: keycloak-postgres-credentials
namespace: security
spec:
refreshInterval: "1h"
secretStoreRef:
name: vault-external-secrets-store
kind: ClusterSecretStore
target:
2026-06-12 12:20:40 -04:00
name: keycloak-postgres-credentials
creationPolicy: Owner
data:
2026-06-12 12:20:40 -04:00
- secretKey: POSTGRES_USER
remoteRef:
2026-06-12 12:20:40 -04:00
key: keycloak
property: db-user
- secretKey: POSTGRES_PASSWORD
remoteRef:
2026-06-12 12:20:40 -04:00
key: keycloak
property: db-password
- secretKey: POSTGRES_DB
remoteRef:
key: keycloak
property: db-name
---
apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
2026-06-12 12:20:40 -04:00
name: keycloak-credentials
namespace: security
spec:
refreshInterval: "1h"
secretStoreRef:
name: vault-external-secrets-store
kind: ClusterSecretStore
target:
2026-06-12 12:20:40 -04:00
name: keycloak-credentials
creationPolicy: Owner
data:
2026-06-12 12:20:40 -04:00
- secretKey: KC_DB_USERNAME
remoteRef:
key: keycloak
property: db-user
- secretKey: KC_DB_PASSWORD
remoteRef:
key: keycloak
property: db-password
2026-06-17 14:59:59 -04:00
- secretKey: KC_BOOTSTRAP_ADMIN_USERNAME
remoteRef:
2026-06-12 12:20:40 -04:00
key: keycloak
property: admin-user
2026-06-17 14:59:59 -04:00
- secretKey: KC_BOOTSTRAP_ADMIN_PASSWORD
remoteRef:
2026-06-12 12:20:40 -04:00
key: keycloak
property: admin-password