gcloud-lab/apps/base/osint-dashboard/templates/minio/credentials-secret.yaml
Sirius Devops 8255467313 feat: add OSINT Dashboard Kubernetes infrastructure
- Helm chart scaffold (Chart.yaml, values.yaml, _helpers.tpl)
- Namespace + RBAC manifests
- PostgreSQL (CNPG, 3 replicas, PostGIS + TimescaleDB)
- NATS JetStream (3 replicas, persistent, custom subjects)
- Redis Sentinel (1 primary + 2 replicas, HA)
- MinIO distributed (4 replicas, bucket init job)
- Gateway API HTTPRoute + cert-manager TLS certificates
- Monitoring stack (Prometheus, Grafana, Alertmanager, exporters)
- NetworkPolicies (default deny + per-component policies)
- GitHub Actions CI/CD pipeline (lint, template, security scan)
- Flux CD staging overlay
2026-05-21 13:25:15 +00:00

15 lines
381 B
YAML

{{- if .Values.minio.enabled }}
apiVersion: v1
kind: Secret
metadata:
name: {{ .Values.minio.credentialsSecret }}
namespace: {{ .Values.namespace }}
labels:
{{- include "osint-dashboard.labels" . | nindent 4 }}
annotations:
# SOPS will encrypt this
type: Opaque
stringData:
MINIO_ROOT_USER: CHANGE_ME_USE_SOPS
MINIO_ROOT_PASSWORD: CHANGE_ME_USE_SOPS
{{- end }}