Enable oidc service domains in oidc by default
Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
@@ -7,11 +7,15 @@ metadata:
|
|||||||
data:
|
data:
|
||||||
oidc-discovery-provider.conf: |
|
oidc-discovery-provider.conf: |
|
||||||
log_level = "{{ .Values.oidc.logLevel }}"
|
log_level = "{{ .Values.oidc.logLevel }}"
|
||||||
{{ if gt (len .Values.oidc.domains) 0 }}
|
|
||||||
domains = ["{{- join "\", \"" .Values.oidc.domains }}"]
|
domains = [
|
||||||
{{ else }}
|
"spire-oidc.{{ .Release.Namespace }}",
|
||||||
domains = []
|
"spire-oidc.{{ .Release.Namespace }}.svc.cluster.local",
|
||||||
{{ end }}
|
{{- if gt (len .Values.oidc.domains) 0 }}
|
||||||
|
"{{- join "\",\n \"" .Values.oidc.domains }}"
|
||||||
|
{{- end }}
|
||||||
|
]
|
||||||
|
|
||||||
{{- if .Values.oidc.insecureScheme.enabled }}
|
{{- if .Values.oidc.insecureScheme.enabled }}
|
||||||
allow_insecure_scheme = {{ .Values.oidc.insecureScheme.enabled }}
|
allow_insecure_scheme = {{ .Values.oidc.insecureScheme.enabled }}
|
||||||
listen_socket_path = "/run/spire/oidc-sockets/oidc-server.sock"
|
listen_socket_path = "/run/spire/oidc-sockets/oidc-server.sock"
|
||||||
|
|||||||
@@ -150,8 +150,6 @@ oidc:
|
|||||||
|
|
||||||
domains:
|
domains:
|
||||||
- localhost
|
- localhost
|
||||||
- spire-oidc.spire
|
|
||||||
- spire-oidc.spire.svc.cluster.local
|
|
||||||
- oidc-discovery.example.org
|
- oidc-discovery.example.org
|
||||||
|
|
||||||
podSecurityContext: {}
|
podSecurityContext: {}
|
||||||
|
|||||||
Reference in New Issue
Block a user