fix(loki): wire S3 creds from loki-s3-creds Secret via expand-env + extraEnvFrom — replaces empty helmfile-injected access keys

This commit is contained in:
Story Crater Bot
2026-07-20 23:00:51 -07:00
parent 2ec6eba9d2
commit 3a95f57b8f
+12 -2
View File
@@ -37,8 +37,10 @@ loki:
region: us-east-1 # MinIO ignores region but Loki's S3 client requires it
s3ForcePathStyle: true
insecure: true
access_key_id: "" # overridden by helmfile --set (MINIO_ROOT_USER)
secret_access_key: "" # overridden by helmfile --set (MINIO_ROOT_PASSWORD)
# Interpolated at runtime from the loki-s3-creds Secret (SOPS-CMP emitted),
# injected as env vars via extraEnvFrom below. Requires -config.expand-env.
access_key_id: "${access_key_id}"
secret_access_key: "${secret_access_key}"
bucketNames:
chunks: loki-chunks
ruler: loki-ruler
@@ -110,6 +112,14 @@ loki:
singleBinary:
replicas: 1
# Interpolate ${access_key_id}/${secret_access_key} in the S3 config from the
# loki-s3-creds Secret (SOPS-CMP emitted).
extraArgs:
- "-config.expand-env=true"
extraEnvFrom:
- secretRef:
name: loki-s3-creds
resources:
requests:
cpu: 100m