fix(argocd): use homelab-ca wildcard TLS instead of --insecure mode
This commit is contained in:
@@ -62,7 +62,8 @@ resource "helm_release" "argocd" {
|
|||||||
}
|
}
|
||||||
server = {
|
server = {
|
||||||
extraArgs = [
|
extraArgs = [
|
||||||
"--insecure"
|
"--tls-cert-file=/etc/argocd/server.crt",
|
||||||
|
"--tls-key-file=/etc/argocd/server.key"
|
||||||
]
|
]
|
||||||
ingress = {
|
ingress = {
|
||||||
enabled = true
|
enabled = true
|
||||||
@@ -76,8 +77,15 @@ resource "helm_release" "argocd" {
|
|||||||
}
|
}
|
||||||
service = {
|
service = {
|
||||||
type = "ClusterIP"
|
type = "ClusterIP"
|
||||||
port = 80
|
port = 443
|
||||||
}
|
}
|
||||||
|
volumeMounts = [
|
||||||
|
{
|
||||||
|
name = "server-tls"
|
||||||
|
mountPath = "/etc/argocd"
|
||||||
|
readOnly = true
|
||||||
|
}
|
||||||
|
]
|
||||||
}
|
}
|
||||||
repoServer = {
|
repoServer = {
|
||||||
autoscaling = {
|
autoscaling = {
|
||||||
@@ -122,6 +130,15 @@ resource "helm_release" "argocd" {
|
|||||||
}
|
}
|
||||||
]
|
]
|
||||||
}
|
}
|
||||||
|
volumes = [
|
||||||
|
{
|
||||||
|
name = "server-tls"
|
||||||
|
secret = {
|
||||||
|
secretName = "homelab-tls"
|
||||||
|
defaultMode = 420
|
||||||
|
}
|
||||||
|
}
|
||||||
|
]
|
||||||
controller = {
|
controller = {
|
||||||
replicas = 2
|
replicas = 2
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user