fix(ci): use direct in-cluster Kubernetes auth for CI runner — drop kubeconfig file dependency
This commit is contained in:
+1
-2
@@ -1,6 +1,5 @@
|
||||
locals {
|
||||
kubeconfig_path = var.kubeconfig_path
|
||||
cluster_domain = var.cluster_domain
|
||||
cluster_domain = var.cluster_domain
|
||||
}
|
||||
|
||||
# Helm repositories will be created in helm-repositories.tf
|
||||
|
||||
@@ -29,12 +29,18 @@ terraform {
|
||||
}
|
||||
|
||||
provider "kubernetes" {
|
||||
config_path = var.kubeconfig_path
|
||||
host = "https://kubernetes.default"
|
||||
token = try(file("/var/run/secrets/kubernetes.io/serviceaccount/token"), "")
|
||||
cluster_ca_certificate = try(file("/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"), "")
|
||||
insecure = false
|
||||
}
|
||||
|
||||
provider "helm" {
|
||||
kubernetes {
|
||||
config_path = var.kubeconfig_path
|
||||
host = "https://kubernetes.default"
|
||||
token = try(file("/var/run/secrets/kubernetes.io/serviceaccount/token"), "")
|
||||
cluster_ca_certificate = try(file("/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"), "")
|
||||
insecure = false
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
@@ -1,9 +1,3 @@
|
||||
variable "kubeconfig_path" {
|
||||
description = "Path to kubeconfig file"
|
||||
type = string
|
||||
default = "cluster-config/kubeconfig"
|
||||
}
|
||||
|
||||
variable "cluster_domain" {
|
||||
description = "Cluster domain (e.g., riotpiao.homelab.com)"
|
||||
type = string
|
||||
|
||||
Reference in New Issue
Block a user