fix(ci): use direct in-cluster Kubernetes auth for CI runner — drop kubeconfig file dependency

This commit is contained in:
Story Crater Bot
2026-08-18 15:08:01 -07:00
parent 3833c0d119
commit adbad3d97e
4 changed files with 9 additions and 37 deletions
+1 -2
View File
@@ -1,6 +1,5 @@
locals {
kubeconfig_path = var.kubeconfig_path
cluster_domain = var.cluster_domain
cluster_domain = var.cluster_domain
}
# Helm repositories will be created in helm-repositories.tf
+8 -2
View File
@@ -29,12 +29,18 @@ terraform {
}
provider "kubernetes" {
config_path = var.kubeconfig_path
host = "https://kubernetes.default"
token = try(file("/var/run/secrets/kubernetes.io/serviceaccount/token"), "")
cluster_ca_certificate = try(file("/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"), "")
insecure = false
}
provider "helm" {
kubernetes {
config_path = var.kubeconfig_path
host = "https://kubernetes.default"
token = try(file("/var/run/secrets/kubernetes.io/serviceaccount/token"), "")
cluster_ca_certificate = try(file("/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"), "")
insecure = false
}
}
-6
View File
@@ -1,9 +1,3 @@
variable "kubeconfig_path" {
description = "Path to kubeconfig file"
type = string
default = "cluster-config/kubeconfig"
}
variable "cluster_domain" {
description = "Cluster domain (e.g., riotpiao.homelab.com)"
type = string