fix: use ksops generator pattern for SOPS-encrypted secrets

- Remove configmap.enc.yaml from resources (blocked kustomize parsing)
- Create secret-generator.yaml with ksops exec plugin config
- ksops decrypts secrets before kustomize reads them
- Allows Image Updater to safely edit images section
- Fixes: ArgoCD repo-server now properly decrypts secrets via ksops plugin

Pattern mirrors homelab/k8s/argocd/secrets/ for consistency
This commit is contained in:
Story Crater Bot
2026-09-07 17:54:34 -07:00
parent 16d61c7dea
commit 8ed3923c18
2 changed files with 19 additions and 4 deletions
@@ -0,0 +1,10 @@
apiVersion: viaduct.ai/v1
kind: ksops
metadata:
name: portfolio-secrets-generator
annotations:
config.kubernetes.io/function: |
exec:
path: ksops
files:
- configmap.enc.yaml