fix(argocd): use homelab-ca wildcard TLS instead of --insecure mode

This commit is contained in:
Story Crater Bot
2026-07-15 16:21:31 -07:00
parent 543105bf46
commit 69d2240cf4
+19 -2
View File
@@ -62,7 +62,8 @@ resource "helm_release" "argocd" {
} }
server = { server = {
extraArgs = [ extraArgs = [
"--insecure" "--tls-cert-file=/etc/argocd/server.crt",
"--tls-key-file=/etc/argocd/server.key"
] ]
ingress = { ingress = {
enabled = true enabled = true
@@ -76,8 +77,15 @@ resource "helm_release" "argocd" {
} }
service = { service = {
type = "ClusterIP" type = "ClusterIP"
port = 80 port = 443
} }
volumeMounts = [
{
name = "server-tls"
mountPath = "/etc/argocd"
readOnly = true
}
]
} }
repoServer = { repoServer = {
autoscaling = { autoscaling = {
@@ -122,6 +130,15 @@ resource "helm_release" "argocd" {
} }
] ]
} }
volumes = [
{
name = "server-tls"
secret = {
secretName = "homelab-tls"
defaultMode = 420
}
}
]
controller = { controller = {
replicas = 2 replicas = 2
} }