Files
snow/apps/authentik.yaml
T

96 lines
2.6 KiB
YAML

apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
name: authentik
namespace: argocd
spec:
project: default
destination:
server: https://kubernetes.default.svc
namespace: authentik
syncPolicy:
automated:
prune: true
selfHeal: true
syncOptions:
- CreateNamespace=true
source:
repoURL: https://charts.goauthentik.io
chart: authentik
targetRevision: 2025.6.3
helm:
valuesObject:
authentik:
secret_key: "PleaseGenerateA50CharKey"
postgresql:
host: postgres-cluster-rw.postgres
global:
env:
- name: AUTHENTIK_STORAGE__MEDIA__BACKEND
value: s3
# TODO: configure s3
- name: AUTHENTIK_POSTGRESQL__SSLMODE
value: verify-full
- name: AUTHENTIK_POSTGRESQL__SSLCERT
value: /var/postgres-ssl/tls.crt
- name: AUTHENTIK_POSTGRESQL__SSLKEY
value: /var/postgres-ssl/tls.key
- name: AUTHENTIK_POSTGRESQL__SSLROOTCERT
value: /var/postgres-ssl/ca.crt
volumeMounts:
- name: postgres-cert
mountPath: /var/postgres-ssl
volumes:
- name: postgres-cert
secret:
defaultMode: 0640
secretName: postgres-authentik
securityContext:
fsGroup: 1001
runAsUser: 1001
server:
ingress:
enabled: true
ingressClassName: cilium
hosts:
- authentik.sdg.moe
annotations:
cert-manager.io/cluster-issuer: letsencrypt
redis:
enabled: true
master:
persistence:
enabled: false
additionalObjects:
- apiVersion: postgresql.cnpg.io/v1
kind: Database
metadata:
name: authentik-db
namespace: postgres
spec:
name: authentik
owner: authentik
cluster:
name: postgres-cluster
databaseReclaimPolicy: delete
- apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: postgres-authentik
spec:
secretName: postgres-authentik
usages:
- client auth
# same as pg user
commonName: authentik
issuerRef:
name: postgres-ca
kind: ClusterIssuer
group: cert-manager.io