Add minio-operator Application to deploy operator before Tenant
This commit is contained in:
@@ -1,5 +1,33 @@
|
|||||||
apiVersion: argoproj.io/v1alpha1
|
apiVersion: argoproj.io/v1alpha1
|
||||||
kind: Application
|
kind: Application
|
||||||
|
metadata:
|
||||||
|
name: minio-operator
|
||||||
|
namespace: argocd
|
||||||
|
annotations:
|
||||||
|
argocd.argoproj.io/sync-wave: "0"
|
||||||
|
spec:
|
||||||
|
project: homelab
|
||||||
|
source:
|
||||||
|
repoURL: https://forgejo.riotpiao.homelab.com/riotpiao.com/homelab.git
|
||||||
|
targetRevision: main
|
||||||
|
path: k8s/storage
|
||||||
|
directory:
|
||||||
|
recurse: false
|
||||||
|
helm:
|
||||||
|
valuesFiles:
|
||||||
|
- minio-operator-values.yaml
|
||||||
|
destination:
|
||||||
|
server: https://kubernetes.default.svc
|
||||||
|
namespace: minio-operator
|
||||||
|
syncPolicy:
|
||||||
|
automated:
|
||||||
|
prune: true
|
||||||
|
selfHeal: true
|
||||||
|
syncOptions:
|
||||||
|
- CreateNamespace=true
|
||||||
|
---
|
||||||
|
apiVersion: argoproj.io/v1alpha1
|
||||||
|
kind: Application
|
||||||
metadata:
|
metadata:
|
||||||
name: minio
|
name: minio
|
||||||
namespace: argocd
|
namespace: argocd
|
||||||
|
|||||||
@@ -44,6 +44,12 @@ resource "helm_release" "argocd" {
|
|||||||
enabled = true
|
enabled = true
|
||||||
minReplicas = 2
|
minReplicas = 2
|
||||||
}
|
}
|
||||||
|
env = [
|
||||||
|
{
|
||||||
|
name = "GIT_SSL_CAINFO"
|
||||||
|
value = "/etc/ssl/certs/homelab-ca.crt"
|
||||||
|
}
|
||||||
|
]
|
||||||
volumes = [
|
volumes = [
|
||||||
{
|
{
|
||||||
name = "homelab-ca"
|
name = "homelab-ca"
|
||||||
@@ -70,11 +76,8 @@ resource "helm_release" "argocd" {
|
|||||||
kubernetes_namespace.argocd
|
kubernetes_namespace.argocd
|
||||||
]
|
]
|
||||||
|
|
||||||
lifecycle {
|
# Note: lifecycle.ignore_changes removed to allow CA cert update
|
||||||
ignore_changes = [
|
# This allows TF to inject the homelab-ca-secret for TLS verification
|
||||||
values
|
|
||||||
]
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
|
|
||||||
resource "kubernetes_manifest" "argocd_project" {
|
resource "kubernetes_manifest" "argocd_project" {
|
||||||
|
|||||||
@@ -1,104 +0,0 @@
|
|||||||
resource "kubernetes_manifest" "selfsigned_bootstrap" {
|
|
||||||
manifest = {
|
|
||||||
apiVersion = "cert-manager.io/v1"
|
|
||||||
kind = "ClusterIssuer"
|
|
||||||
metadata = {
|
|
||||||
name = "selfsigned-bootstrap"
|
|
||||||
}
|
|
||||||
spec = {
|
|
||||||
selfSigned = {}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
field_manager {
|
|
||||||
name = "terraform"
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
resource "kubernetes_manifest" "homelab_ca_cert" {
|
|
||||||
manifest = {
|
|
||||||
apiVersion = "cert-manager.io/v1"
|
|
||||||
kind = "Certificate"
|
|
||||||
metadata = {
|
|
||||||
name = "homelab-ca"
|
|
||||||
namespace = kubernetes_namespace.namespaces["cert-manager"].metadata[0].name
|
|
||||||
}
|
|
||||||
spec = {
|
|
||||||
secretName = "homelab-ca-secret"
|
|
||||||
commonName = "homelab-ca"
|
|
||||||
isCA = true
|
|
||||||
issuerRef = {
|
|
||||||
name = "selfsigned-bootstrap"
|
|
||||||
kind = "ClusterIssuer"
|
|
||||||
}
|
|
||||||
duration = "87600h"
|
|
||||||
renewBefore = "720h"
|
|
||||||
privateKey = {
|
|
||||||
algorithm = "ECDSA"
|
|
||||||
size = 256
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
field_manager {
|
|
||||||
name = "terraform"
|
|
||||||
}
|
|
||||||
|
|
||||||
depends_on = [
|
|
||||||
kubernetes_manifest.selfsigned_bootstrap
|
|
||||||
]
|
|
||||||
}
|
|
||||||
|
|
||||||
resource "kubernetes_manifest" "homelab_ca_issuer" {
|
|
||||||
manifest = {
|
|
||||||
apiVersion = "cert-manager.io/v1"
|
|
||||||
kind = "ClusterIssuer"
|
|
||||||
metadata = {
|
|
||||||
name = "homelab-ca"
|
|
||||||
}
|
|
||||||
spec = {
|
|
||||||
ca = {
|
|
||||||
secretName = "homelab-ca-secret"
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
field_manager {
|
|
||||||
name = "terraform"
|
|
||||||
}
|
|
||||||
|
|
||||||
depends_on = [
|
|
||||||
kubernetes_manifest.homelab_ca_cert
|
|
||||||
]
|
|
||||||
}
|
|
||||||
|
|
||||||
resource "kubernetes_manifest" "wildcard_cert" {
|
|
||||||
manifest = {
|
|
||||||
apiVersion = "cert-manager.io/v1"
|
|
||||||
kind = "Certificate"
|
|
||||||
metadata = {
|
|
||||||
name = "homelab-tls"
|
|
||||||
namespace = kubernetes_namespace.namespaces["ingress-nginx"].metadata[0].name
|
|
||||||
}
|
|
||||||
spec = {
|
|
||||||
secretName = "homelab-tls"
|
|
||||||
commonName = "*.${var.cluster_domain}"
|
|
||||||
dnsNames = ["*.${var.cluster_domain}"]
|
|
||||||
issuerRef = {
|
|
||||||
name = "homelab-ca"
|
|
||||||
kind = "ClusterIssuer"
|
|
||||||
}
|
|
||||||
duration = "2160h"
|
|
||||||
renewBefore = "720h"
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
field_manager {
|
|
||||||
name = "terraform"
|
|
||||||
}
|
|
||||||
|
|
||||||
depends_on = [
|
|
||||||
kubernetes_manifest.homelab_ca_issuer,
|
|
||||||
kubernetes_namespace.namespaces
|
|
||||||
]
|
|
||||||
}
|
|
||||||
Reference in New Issue
Block a user