chart 3.0
This commit is contained in:
@@ -1,16 +1,4 @@
|
||||
{{- if not .Values.secrets.existingSecret }}
|
||||
{{/*
|
||||
Единый Secret с чувствительными настройками HRBox.
|
||||
|
||||
В чарте 2.x пароли и ключи подставлялись прямо в env-блоки Deployment,
|
||||
поэтому любой, кто мог сделать `kubectl get deploy -o yaml`, видел пароль
|
||||
базы и ключ шифрования. Здесь значения лежат в одном Secret, а контейнеры
|
||||
читают их через secretKeyRef (см. hrbox.secretEnv в _helpers.tpl).
|
||||
|
||||
Если секретами управляет внешний инструмент, задайте secrets.existingSecret —
|
||||
тогда чарт этот объект не создаёт и только ссылается на указанный. Набор
|
||||
ключей должен совпадать с перечисленным ниже.
|
||||
*/}}
|
||||
---
|
||||
apiVersion: v1
|
||||
kind: Secret
|
||||
|
||||
Reference in New Issue
Block a user