- Add 'memory' scope property mapping (memory_projects, memory_visibility, memory_role) - Add capability groups: llm-users, memory-users, memory-writers - Add service account provisioning for portfolio-agent, memory-agent - Fix sops-secrets kustomization (generatorOptions) - Add RoleBindings for portfolio, poimen, dashboard namespaces - Remove PostSync hook - IAM provisioning is now manual-only
11 lines
260 B
YAML
11 lines
260 B
YAML
apiVersion: kustomize.config.k8s.io/v1beta1
|
|
kind: Kustomization
|
|
|
|
# Disable hash suffix for all generated secrets (stable names)
|
|
generatorOptions:
|
|
disableNameSuffixHash: true
|
|
|
|
# SOPS-encrypted secrets via ksops generator
|
|
generators:
|
|
- secret-generator.yaml
|