Add registry secrets to forgejo external secrets for pulling images from forgejo
This commit is contained in:
parent
29d7ac8172
commit
2155402052
1 changed files with 29 additions and 0 deletions
|
|
@ -61,3 +61,32 @@ spec:
|
||||||
remoteRef:
|
remoteRef:
|
||||||
key: forgejo
|
key: forgejo
|
||||||
property: ecdsa_key
|
property: ecdsa_key
|
||||||
|
---
|
||||||
|
apiVersion: external-secrets.io/v1
|
||||||
|
kind: ExternalSecret
|
||||||
|
metadata:
|
||||||
|
name: forgejo-registry-secret
|
||||||
|
spec:
|
||||||
|
refreshInterval: 1h
|
||||||
|
secretStoreRef:
|
||||||
|
kind: ClusterSecretStore
|
||||||
|
name: vault-external-secrets-store
|
||||||
|
target:
|
||||||
|
name: forgejo-registry-secret
|
||||||
|
template:
|
||||||
|
type: kubernetes.io/dockerconfigjson
|
||||||
|
data:
|
||||||
|
.dockerconfigjson: '{"auths":{"{{ .server }}":{"username":"{{ .username }}","password":"{{ .password }}","auth":"{{ printf "%s:%s" .username .password | b64enc }}"}}}'
|
||||||
|
data:
|
||||||
|
- secretKey: username
|
||||||
|
remoteRef:
|
||||||
|
key: forgejo
|
||||||
|
property: registry-user
|
||||||
|
- secretKey: password
|
||||||
|
remoteRef:
|
||||||
|
key: forgejo
|
||||||
|
property: registry-pass
|
||||||
|
- secretKey: server
|
||||||
|
remoteRef:
|
||||||
|
key: forgejo
|
||||||
|
property: registry-server
|
||||||
|
|
|
||||||
Loading…
Add table
Reference in a new issue