Enable oidc service domains in oidc by default

Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
Marco Franssen
2023-02-18 13:04:05 +01:00
committed by Marco Franssen
parent 79b26108f4
commit 10f0138a25
2 changed files with 9 additions and 7 deletions
@@ -7,11 +7,15 @@ metadata:
data: data:
oidc-discovery-provider.conf: | oidc-discovery-provider.conf: |
log_level = "{{ .Values.oidc.logLevel }}" log_level = "{{ .Values.oidc.logLevel }}"
{{ if gt (len .Values.oidc.domains) 0 }}
domains = ["{{- join "\", \"" .Values.oidc.domains }}"] domains = [
{{ else }} "spire-oidc.{{ .Release.Namespace }}",
domains = [] "spire-oidc.{{ .Release.Namespace }}.svc.cluster.local",
{{ end }} {{- if gt (len .Values.oidc.domains) 0 }}
"{{- join "\",\n \"" .Values.oidc.domains }}"
{{- end }}
]
{{- if .Values.oidc.insecureScheme.enabled }} {{- if .Values.oidc.insecureScheme.enabled }}
allow_insecure_scheme = {{ .Values.oidc.insecureScheme.enabled }} allow_insecure_scheme = {{ .Values.oidc.insecureScheme.enabled }}
listen_socket_path = "/run/spire/oidc-sockets/oidc-server.sock" listen_socket_path = "/run/spire/oidc-sockets/oidc-server.sock"
-2
View File
@@ -150,8 +150,6 @@ oidc:
domains: domains:
- localhost - localhost
- spire-oidc.spire
- spire-oidc.spire.svc.cluster.local
- oidc-discovery.example.org - oidc-discovery.example.org
podSecurityContext: {} podSecurityContext: {}