fix(argocd): use homelab-ca wildcard TLS instead of --insecure mode

This commit is contained in:
Story Crater Bot
2026-07-15 16:21:31 -07:00
parent 543105bf46
commit 69d2240cf4
+19 -2
View File
@@ -62,7 +62,8 @@ resource "helm_release" "argocd" {
}
server = {
extraArgs = [
"--insecure"
"--tls-cert-file=/etc/argocd/server.crt",
"--tls-key-file=/etc/argocd/server.key"
]
ingress = {
enabled = true
@@ -76,8 +77,15 @@ resource "helm_release" "argocd" {
}
service = {
type = "ClusterIP"
port = 80
port = 443
}
volumeMounts = [
{
name = "server-tls"
mountPath = "/etc/argocd"
readOnly = true
}
]
}
repoServer = {
autoscaling = {
@@ -122,6 +130,15 @@ resource "helm_release" "argocd" {
}
]
}
volumes = [
{
name = "server-tls"
secret = {
secretName = "homelab-tls"
defaultMode = 420
}
}
]
controller = {
replicas = 2
}