mirror of
https://github.com/outbackdingo/homelab-v.git
synced 2026-08-25 07:10:14 +00:00
feat(argocd): enable argocd cli
Also change Argo CD to use a proper certificate Signed-off-by: Vegard Hagen <[email protected]>
This commit is contained in:
@@ -16,4 +16,11 @@ spec:
|
||||
value: /
|
||||
backendRefs:
|
||||
- name: argocd-server
|
||||
port: 80
|
||||
port: 80
|
||||
# - matches:
|
||||
# - headers:
|
||||
# - name: Content-Type
|
||||
# value: application/grpc
|
||||
# backendRefs:
|
||||
# - name: argocd-server
|
||||
# port: 80
|
||||
|
||||
@@ -3,7 +3,8 @@ kind: Kustomization
|
||||
|
||||
resources:
|
||||
- ns.yaml
|
||||
- http-route.yaml
|
||||
# - http-route.yaml
|
||||
- tls-route.yaml
|
||||
- oidc.yaml
|
||||
|
||||
helmCharts:
|
||||
|
||||
@@ -0,0 +1,15 @@
|
||||
apiVersion: gateway.networking.k8s.io/v1alpha2
|
||||
kind: TLSRoute
|
||||
metadata:
|
||||
name: argocd
|
||||
namespace: argocd
|
||||
spec:
|
||||
parentRefs:
|
||||
- name: internal
|
||||
namespace: gateway
|
||||
hostnames:
|
||||
- "argocd.stonegarden.dev"
|
||||
rules:
|
||||
- backendRefs:
|
||||
- name: argocd-server
|
||||
port: 443
|
||||
@@ -32,7 +32,7 @@ configs:
|
||||
args: [ kustomize build --enable-helm ]
|
||||
params:
|
||||
controller.diff.server.side: true
|
||||
server.insecure: true
|
||||
server.insecure: false
|
||||
rbac:
|
||||
scopes: '[ argocd_claim ]'
|
||||
policy.csv: |
|
||||
@@ -76,6 +76,18 @@ server:
|
||||
memory: 64Mi
|
||||
limits:
|
||||
memory: 1Gi
|
||||
certificate:
|
||||
enabled: true
|
||||
domain: argocd.stonegarden.dev
|
||||
issuer:
|
||||
group: cert-manager.io
|
||||
kind: ClusterIssuer
|
||||
name: cloudflare-cluster-issuer
|
||||
privateKey:
|
||||
algorithm: ECDSA
|
||||
size: 256
|
||||
service:
|
||||
servicePortHttpsAppProtocol: kubernetes.io/h2c
|
||||
|
||||
repoServer:
|
||||
containerSecurityContext:
|
||||
|
||||
@@ -70,6 +70,8 @@ loadBalancer:
|
||||
|
||||
gatewayAPI:
|
||||
enabled: true
|
||||
enableAlpn: true
|
||||
enableAppProtocol: true
|
||||
envoy:
|
||||
securityContext:
|
||||
capabilities:
|
||||
|
||||
@@ -9,6 +9,15 @@ spec:
|
||||
- type: IPAddress
|
||||
value: 192.168.1.220
|
||||
listeners:
|
||||
- protocol: TLS
|
||||
port: 443
|
||||
name: tls-passthrough
|
||||
hostname: "*.stonegarden.dev"
|
||||
tls:
|
||||
mode: Passthrough
|
||||
allowedRoutes:
|
||||
namespaces:
|
||||
from: All
|
||||
- protocol: HTTPS
|
||||
port: 443
|
||||
name: https-gateway
|
||||
|
||||
Reference in New Issue
Block a user