Use password generator for authentik secret key

This commit is contained in:
2025-08-03 15:42:35 +02:00
parent 0179e70951
commit 69307c84bb
+18 -1
View File
@@ -21,12 +21,16 @@ spec:
helm:
valuesObject:
authentik:
secret_key: "PleaseGenerateA50CharKey"
postgresql:
host: postgres-cluster-rw.postgres
global:
env:
- name: AUTHENTIK_SECRET_KEY
valueFrom:
secretKeyRef:
name: secret-key
key: password
- name: AUTHENTIK_STORAGE__MEDIA__BACKEND
value: s3
# TODO: configure s3
@@ -93,3 +97,16 @@ spec:
name: postgres-ca
kind: ClusterIssuer
group: cert-manager.io
- apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: secret-key
spec:
refreshPolicy: CreatedOnce
dataFrom:
- sourceRef:
generatorRef:
apiVersion: generators.external-secrets.io/v1alpha1
kind: ClusterGenerator
name: password