#!/bin/bash set -e export SOPS_AGE_KEY_FILE=/sops-age/keys.txt # Decrypt grafana secrets once GRAFANA_SECRETS=$(sops -d k8s/platform/logging/grafana-secrets.enc.yaml) # Stage 0: grafana OIDC_SECRET=$(echo "$GRAFANA_SECRETS" | yq -r '.env.GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET') ADMIN_PASSWORD=$(echo "$GRAFANA_SECRETS" | yq -r '.adminPassword') cat <