diff --git a/clusters/sarex-contour/kustomization.yaml b/clusters/sarex-contour/kustomization.yaml index 4a60dda..178d107 100644 --- a/clusters/sarex-contour/kustomization.yaml +++ b/clusters/sarex-contour/kustomization.yaml @@ -8,3 +8,4 @@ resources: - ../../infrastructure/istio-base/sarex-contour - ../../infrastructure/istio-pilot/sarex-contour - ../../infrastructure/istio-gateway/sarex-contour + - ../../infrastructure/vault/sarex-contour diff --git a/infrastructure/vault/sarex-contour/kustomization.yaml b/infrastructure/vault/sarex-contour/kustomization.yaml new file mode 100644 index 0000000..6ea817e --- /dev/null +++ b/infrastructure/vault/sarex-contour/kustomization.yaml @@ -0,0 +1,7 @@ +apiVersion: kustomize.config.k8s.io/v1beta1 +kind: Kustomization +resources: + - ../base +patches: + - path: vault-namespace.yaml + - path: vault.yaml diff --git a/infrastructure/vault/sarex-contour/vault-namespace.yaml b/infrastructure/vault/sarex-contour/vault-namespace.yaml new file mode 100644 index 0000000..f4afec7 --- /dev/null +++ b/infrastructure/vault/sarex-contour/vault-namespace.yaml @@ -0,0 +1,8 @@ +apiVersion: v1 +kind: Namespace +metadata: + name: vault + labels: + # vault не должен получать istio-sidecar (перехват трафика ломает unseal/API); + # base ставит istio-injection: enabled — здесь перекрываем. + istio-injection: disabled diff --git a/infrastructure/vault/sarex-contour/vault.yaml b/infrastructure/vault/sarex-contour/vault.yaml new file mode 100644 index 0000000..42eadbc --- /dev/null +++ b/infrastructure/vault/sarex-contour/vault.yaml @@ -0,0 +1,24 @@ +apiVersion: helm.toolkit.fluxcd.io/v2 +kind: HelmRelease +metadata: + name: vault + namespace: vault +spec: + interval: 5m + timeout: 10m + values: + imagePullSecrets: + - name: regcred + backup: + enabled: false + server: + standalone: + enabled: true + ha: + enabled: false + dataStorage: + enabled: true + size: 10Gi + ui: + enabled: true + serviceType: ClusterIP