Utilize spiffe csi driver in OIDC component
Signed-off-by: Marco Franssen <[email protected]> Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
@@ -10,7 +10,7 @@ data:
|
|||||||
log_level = "{{ .Values.agent.config.logLevel }}"
|
log_level = "{{ .Values.agent.config.logLevel }}"
|
||||||
server_address = "{{ include "spire.fullname" . }}-server"
|
server_address = "{{ include "spire.fullname" . }}-server"
|
||||||
server_port = "{{ .Values.server.service.port }}"
|
server_port = "{{ .Values.server.service.port }}"
|
||||||
socket_path = "/run/spire/agent-sockets/agent.sock"
|
socket_path = "/run/spire/agent-sockets/spire-agent.sock"
|
||||||
trust_bundle_path = "/run/spire/bundle/bundle.crt"
|
trust_bundle_path = "/run/spire/bundle/bundle.crt"
|
||||||
trust_domain = {{ .Values.spire.trustDomain | quote }}
|
trust_domain = {{ .Values.spire.trustDomain | quote }}
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -46,8 +46,8 @@ spec:
|
|||||||
name: https
|
name: https
|
||||||
{{- end }}
|
{{- end }}
|
||||||
volumeMounts:
|
volumeMounts:
|
||||||
- name: spire-agent-sockets
|
- name: spiffe-workload-api
|
||||||
mountPath: /run/spire/agent-sockets
|
mountPath: /spiffe-workload-api
|
||||||
readOnly: true
|
readOnly: true
|
||||||
- name: spire-oidc-sockets
|
- name: spire-oidc-sockets
|
||||||
mountPath: /run/spire/oidc-sockets
|
mountPath: /run/spire/oidc-sockets
|
||||||
@@ -89,14 +89,14 @@ spec:
|
|||||||
readOnly: true
|
readOnly: true
|
||||||
{{- end }}
|
{{- end }}
|
||||||
volumes:
|
volumes:
|
||||||
|
- name: spiffe-workload-api
|
||||||
|
csi:
|
||||||
|
driver: "csi.spiffe.io"
|
||||||
|
readOnly: true
|
||||||
- name: spire-oidc-sockets
|
- name: spire-oidc-sockets
|
||||||
hostPath:
|
hostPath:
|
||||||
path: /run/spire/oidc-sockets
|
path: /run/spire/oidc-sockets
|
||||||
type: DirectoryOrCreate
|
type: DirectoryOrCreate
|
||||||
- name: spire-agent-sockets
|
|
||||||
hostPath:
|
|
||||||
path: /run/spire/agent-sockets
|
|
||||||
type: DirectoryOrCreate
|
|
||||||
- name: spire-oidc-config
|
- name: spire-oidc-config
|
||||||
configMap:
|
configMap:
|
||||||
name: {{ include "spire.fullname" . }}-oidc-discovery-provider
|
name: {{ include "spire.fullname" . }}-oidc-discovery-provider
|
||||||
|
|||||||
@@ -18,7 +18,7 @@ data:
|
|||||||
|
|
||||||
{{- if .Values.oidc.insecureScheme.enabled }}
|
{{- if .Values.oidc.insecureScheme.enabled }}
|
||||||
allow_insecure_scheme = {{ .Values.oidc.insecureScheme.enabled }}
|
allow_insecure_scheme = {{ .Values.oidc.insecureScheme.enabled }}
|
||||||
listen_socket_path = "/run/spire/oidc-sockets/oidc-server.sock"
|
listen_socket_path = "/run/spire/oidc-sockets/spire-oidc-server.sock"
|
||||||
{{- else }}
|
{{- else }}
|
||||||
acme {
|
acme {
|
||||||
directory_url = "{{ .Values.oidc.config.acme.directoryUrl }}"
|
directory_url = "{{ .Values.oidc.config.acme.directoryUrl }}"
|
||||||
@@ -29,7 +29,7 @@ data:
|
|||||||
{{- end }}
|
{{- end }}
|
||||||
|
|
||||||
workload_api {
|
workload_api {
|
||||||
socket_path = "/run/spire/agent-sockets/agent.sock"
|
socket_path = "/spiffe-workload-api/spire-agent.sock"
|
||||||
trust_domain = "{{ .Values.spire.trustDomain }}"
|
trust_domain = "{{ .Values.spire.trustDomain }}"
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -41,7 +41,7 @@ data:
|
|||||||
{{- if .Values.oidc.insecureScheme.enabled }}
|
{{- if .Values.oidc.insecureScheme.enabled }}
|
||||||
default.conf.template: |
|
default.conf.template: |
|
||||||
upstream oidc {
|
upstream oidc {
|
||||||
server unix:/run/spire/oidc-sockets/oidc-server.sock;
|
server unix:/run/spire/oidc-sockets/spire-oidc-server.sock;
|
||||||
}
|
}
|
||||||
|
|
||||||
server {
|
server {
|
||||||
|
|||||||
Reference in New Issue
Block a user