Files
argocd-apps/apps/base/consul/vaultstaticsecret.yaml
T
unkin-agent 29092387d4
ci/woodpecker/pr/pre-commit Pipeline was successful
ci/woodpecker/pr/kubeconform Pipeline was successful
consul: render ACL tokens to a reloadable config file and add server TLS certificate
2026-10-09 22:41:49 +11:00

26 lines
622 B
YAML

---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: server-acl
namespace: consul
spec:
destination:
create: true
name: consul-server-acl
overwrite: true
transformation:
excludeRaw: true
excludes:
- .*
templates:
acl-tokens.json:
text: >-
{"acl":{"tokens":{"agent":{{ get .Secrets "agent_token" | toJson }},"default":{{ get .Secrets "default_token" | toJson }}}}}
hmacSecretData: true
mount: kv
path: kubernetes/namespace/consul/default/server-acl
refreshAfter: 5m
type: kv-v2
vaultAuthRef: default