fix(sops-cmp): grafana-admin secret needs admin-user key too — chart existingSecret requires both user and password
This commit is contained in:
@@ -60,7 +60,9 @@ data:
|
||||
|
||||
# ── grafana (logging) ──────────────────────────────────────────────
|
||||
DEC="$(sops -d "$REPO_ROOT/k8s/platform/logging/grafana-secrets.enc.yaml")"
|
||||
emit_secret logging grafana-admin \
|
||||
admin-password=.adminPassword
|
||||
# grafana chart's admin.existingSecret needs BOTH admin-user and admin-password.
|
||||
printf 'apiVersion: v1\nkind: Secret\nmetadata:\n name: grafana-admin\n namespace: logging\ntype: Opaque\ndata:\n admin-user: %s\n admin-password: %s\n---\n' \
|
||||
"$(printf 'admin' | base64 -w0)" \
|
||||
"$(echo "$DEC" | yq -r '.adminPassword' | base64 -w0)"
|
||||
emit_secret logging grafana-oidc \
|
||||
GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET=.env.GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET
|
||||
|
||||
Reference in New Issue
Block a user