fix(loki): wire S3 creds from loki-s3-creds Secret via expand-env + extraEnvFrom — replaces empty helmfile-injected access keys
This commit is contained in:
@@ -37,8 +37,10 @@ loki:
|
|||||||
region: us-east-1 # MinIO ignores region but Loki's S3 client requires it
|
region: us-east-1 # MinIO ignores region but Loki's S3 client requires it
|
||||||
s3ForcePathStyle: true
|
s3ForcePathStyle: true
|
||||||
insecure: true
|
insecure: true
|
||||||
access_key_id: "" # overridden by helmfile --set (MINIO_ROOT_USER)
|
# Interpolated at runtime from the loki-s3-creds Secret (SOPS-CMP emitted),
|
||||||
secret_access_key: "" # overridden by helmfile --set (MINIO_ROOT_PASSWORD)
|
# injected as env vars via extraEnvFrom below. Requires -config.expand-env.
|
||||||
|
access_key_id: "${access_key_id}"
|
||||||
|
secret_access_key: "${secret_access_key}"
|
||||||
bucketNames:
|
bucketNames:
|
||||||
chunks: loki-chunks
|
chunks: loki-chunks
|
||||||
ruler: loki-ruler
|
ruler: loki-ruler
|
||||||
@@ -110,6 +112,14 @@ loki:
|
|||||||
singleBinary:
|
singleBinary:
|
||||||
replicas: 1
|
replicas: 1
|
||||||
|
|
||||||
|
# Interpolate ${access_key_id}/${secret_access_key} in the S3 config from the
|
||||||
|
# loki-s3-creds Secret (SOPS-CMP emitted).
|
||||||
|
extraArgs:
|
||||||
|
- "-config.expand-env=true"
|
||||||
|
extraEnvFrom:
|
||||||
|
- secretRef:
|
||||||
|
name: loki-s3-creds
|
||||||
|
|
||||||
resources:
|
resources:
|
||||||
requests:
|
requests:
|
||||||
cpu: 100m
|
cpu: 100m
|
||||||
|
|||||||
Reference in New Issue
Block a user