feat(argocd): enable argocd cli

Also change Argo CD to use a proper certificate

Signed-off-by: Vegard Hagen <[email protected]>
This commit is contained in:
Vegard Hagen
2025-07-20 13:18:31 +02:00
parent f13ee5e73f
commit a788e2e12c
6 changed files with 49 additions and 3 deletions
@@ -17,3 +17,10 @@ spec:
backendRefs:
- name: argocd-server
port: 80
# - matches:
# - headers:
# - name: Content-Type
# value: application/grpc
# backendRefs:
# - name: argocd-server
# port: 80
@@ -3,7 +3,8 @@ kind: Kustomization
resources:
- ns.yaml
- http-route.yaml
# - http-route.yaml
- tls-route.yaml
- oidc.yaml
helmCharts:
@@ -0,0 +1,15 @@
apiVersion: gateway.networking.k8s.io/v1alpha2
kind: TLSRoute
metadata:
name: argocd
namespace: argocd
spec:
parentRefs:
- name: internal
namespace: gateway
hostnames:
- "argocd.stonegarden.dev"
rules:
- backendRefs:
- name: argocd-server
port: 443
+13 -1
View File
@@ -32,7 +32,7 @@ configs:
args: [ kustomize build --enable-helm ]
params:
controller.diff.server.side: true
server.insecure: true
server.insecure: false
rbac:
scopes: '[ argocd_claim ]'
policy.csv: |
@@ -76,6 +76,18 @@ server:
memory: 64Mi
limits:
memory: 1Gi
certificate:
enabled: true
domain: argocd.stonegarden.dev
issuer:
group: cert-manager.io
kind: ClusterIssuer
name: cloudflare-cluster-issuer
privateKey:
algorithm: ECDSA
size: 256
service:
servicePortHttpsAppProtocol: kubernetes.io/h2c
repoServer:
containerSecurityContext:
+2
View File
@@ -70,6 +70,8 @@ loadBalancer:
gatewayAPI:
enabled: true
enableAlpn: true
enableAppProtocol: true
envoy:
securityContext:
capabilities:
@@ -9,6 +9,15 @@ spec:
- type: IPAddress
value: 192.168.1.220
listeners:
- protocol: TLS
port: 443
name: tls-passthrough
hostname: "*.stonegarden.dev"
tls:
mode: Passthrough
allowedRoutes:
namespaces:
from: All
- protocol: HTTPS
port: 443
name: https-gateway