* Added auth option, specifically keycloak for tornjak production use Signed-off-by: Mohammed Abdi <[email protected]> * Added auth values for tornjak Signed-off-by: Mohammed Abdi <[email protected]> * Update charts/spire/charts/tornjak-frontend/values.yaml Co-authored-by: Faisal Memon <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * Update examples/tornjak/keycloak/README.md Co-authored-by: Faisal Memon <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * Update examples/tornjak/keycloak/README.md Co-authored-by: Faisal Memon <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * Update examples/tornjak/keycloak/README.md Co-authored-by: Faisal Memon <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * Update examples/tornjak/keycloak/README.md Co-authored-by: Faisal Memon <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * Update examples/tornjak/keycloak/README.md Co-authored-by: Faisal Memon <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * Update examples/tornjak/keycloak/README.md Co-authored-by: Faisal Memon <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * nit Signed-off-by: Mohammed Abdi <[email protected]> * nit Signed-off-by: Mohammed Abdi <[email protected]> * nit Signed-off-by: Mohammed Abdi <[email protected]> * Update examples/tornjak/keycloak/README.md Co-authored-by: Mariusz Sabath <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> * nit Signed-off-by: Mohammed Abdi <[email protected]> * install keycloak first Signed-off-by: Mohammed Abdi <[email protected]> * add logs volume back Signed-off-by: Mohammed Abdi <[email protected]> * Fixed NPM init error Signed-off-by: Mariusz Sabath <[email protected]> * Fixed the values documentation errors Signed-off-by: Mariusz Sabath <[email protected]> * Post-review suggestion fixes Signed-off-by: Mariusz Sabath <[email protected]> * Fixed typo Signed-off-by: Mariusz Sabath <[email protected]> * Updating Keyclaok examples README Signed-off-by: Mariusz Sabath <[email protected]> * Fixed the parameter reference Signed-off-by: Mariusz Sabath <[email protected]> * Fix typo Signed-off-by: Mariusz Sabath <[email protected]> * use keycloak-config-cli to simplify tornjak realm import Signed-off-by: MohammedAbdi <[email protected]> * edit client id Signed-off-by: MohammedAbdi <[email protected]> * reverse client id Signed-off-by: MohammedAbdi <[email protected]> * fix the doc Signed-off-by: Mariusz Sabath <[email protected]> * update tornjak version and backend auth Signed-off-by: MohammedAbdi <[email protected]> * update client id Signed-off-by: MohammedAbdi <[email protected]> * updates values yaml Signed-off-by: MohammedAbdi <[email protected]> * update documentation Signed-off-by: MohammedAbdi <[email protected]> * nit Signed-off-by: MohammedAbdi <[email protected]> * update doc Signed-off-by: MohammedAbdi <[email protected]> * add audience check tornjak Signed-off-by: MohammedAbdi <[email protected]> * remove unused file Signed-off-by: MohammedAbdi <[email protected]> * update doc Signed-off-by: MohammedAbdi <[email protected]> * nit and add auth not enabled warning back Signed-off-by: MohammedAbdi <[email protected]> * adjust liveness probe until tornjak handles liveendpoint for auth and direct connection to discovery Signed-off-by: MohammedAbdi <[email protected]> * update doc and add keycloak proxy Signed-off-by: MohammedAbdi <[email protected]> --------- Signed-off-by: Mohammed Abdi <[email protected]> Signed-off-by: Mohammed Abdi <[email protected]> Signed-off-by: Mariusz Sabath <[email protected]> Signed-off-by: MohammedAbdi <[email protected]> Co-authored-by: Mohammed Abdi <[email protected]> Co-authored-by: Faisal Memon <[email protected]> Co-authored-by: Mariusz Sabath <[email protected]>
55 lines
1.8 KiB
YAML
55 lines
1.8 KiB
YAML
{{- if eq (.Values.tornjak.enabled | toString) "true" }}
|
|
apiVersion: v1
|
|
kind: ConfigMap
|
|
metadata:
|
|
name: {{ include "spire-tornjak.config" . }}
|
|
namespace: {{ include "spire-server.namespace" . }}
|
|
data:
|
|
server.conf: |
|
|
server {
|
|
spire_socket_path = "unix:///tmp/spire-server/private/api.sock" # socket to communicate with SPIRE server
|
|
{{- if eq (include "spire-tornjak.connectionType" .) "http" }}
|
|
http {
|
|
enabled = true # if true, opens HTTP server
|
|
port = "10000" # if HTTP enabled, opens HTTP listen port at specified container port
|
|
}
|
|
{{- end }}
|
|
{{- if eq (include "spire-tornjak.connectionType" .) "tls" }}
|
|
tls {
|
|
enabled = true
|
|
port = "10443" # container port for TLS connection
|
|
cert = "/opt/spire/server/tls.crt" # TLS server cert
|
|
key = "/opt/spire/server/tls.key" # TLS server key
|
|
}
|
|
{{- end }}
|
|
{{- if eq (include "spire-tornjak.connectionType" .) "mtls" }}
|
|
mtls {
|
|
enabled = true
|
|
port = "10443" # container port for mTLS connection
|
|
cert = "/opt/spire/server/tls.crt" # mTLS server cert
|
|
key = "/opt/spire/server/tls.key" # mTLS server key
|
|
ca = "/opt/spire/user/ca.crt" # mTLS user CA
|
|
}
|
|
{{- end }}
|
|
}
|
|
|
|
plugins {
|
|
{{- if .Values.tornjak.config.dataStore }}
|
|
DataStore "sql" {
|
|
plugin_data {
|
|
drivername = "{{ .Values.tornjak.config.dataStore.driver }}"
|
|
filename = "{{ .Values.tornjak.config.dataStore.file }}"
|
|
}
|
|
}
|
|
{{- end }}
|
|
{{- if ne .Values.tornjak.config.userManagement.issuer "" }}
|
|
UserManagement "KeycloakAuth" {
|
|
plugin_data {
|
|
issuer = "{{ .Values.tornjak.config.userManagement.issuer }}"
|
|
audience = "{{ .Values.tornjak.config.userManagement.audience }}"
|
|
}
|
|
}
|
|
{{- end }}
|
|
}
|
|
{{- end }}
|