mirror of
https://gitlab.kube.huskypup.net/Scooby/Homelabv4.git
synced 2026-08-21 05:26:49 +00:00
Initial commit
This commit is contained in:
@@ -0,0 +1,78 @@
|
||||
# values/argocd.values.yaml
|
||||
|
||||
global:
|
||||
domain: argocd.kube.huskypup.net
|
||||
|
||||
configs:
|
||||
cm:
|
||||
url: https://argocd.kube.huskypup.net
|
||||
oidc.config: |
|
||||
name: Authentik
|
||||
issuer: https://auth.kube.huskypup.net/application/o/argocd/
|
||||
clientID: $oidc.authentik.clientId
|
||||
clientSecret: $oidc.authentik.clientSecret
|
||||
requestedScopes:
|
||||
- openid
|
||||
- profile
|
||||
- email
|
||||
- groups
|
||||
|
||||
rbac:
|
||||
policy.default: role:readonly
|
||||
policy.csv: |
|
||||
g, Authentik Admins, role:admin
|
||||
g, ArgoCD Admins, role:admin
|
||||
|
||||
server:
|
||||
extraArgs:
|
||||
- --insecure # TLS is terminated at Istio gateway
|
||||
|
||||
ingress:
|
||||
enabled: false
|
||||
|
||||
env:
|
||||
- name: oidc.authentik.clientId
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: argocd-oauth-secret
|
||||
key: client-id
|
||||
- name: oidc.authentik.clientSecret
|
||||
valueFrom:
|
||||
secretKeyRef:
|
||||
name: argocd-oauth-secret
|
||||
key: client-secret
|
||||
|
||||
dex:
|
||||
enabled: false # using Authentik instead of built-in Dex
|
||||
|
||||
# Enable Prometheus metrics
|
||||
metrics:
|
||||
enabled: true
|
||||
serviceMonitor:
|
||||
enabled: true
|
||||
additionalLabels:
|
||||
release: prometheus
|
||||
|
||||
controller:
|
||||
metrics:
|
||||
enabled: true
|
||||
serviceMonitor:
|
||||
enabled: true
|
||||
additionalLabels:
|
||||
release: prometheus
|
||||
|
||||
repoServer:
|
||||
metrics:
|
||||
enabled: true
|
||||
serviceMonitor:
|
||||
enabled: true
|
||||
additionalLabels:
|
||||
release: prometheus
|
||||
|
||||
applicationSet:
|
||||
metrics:
|
||||
enabled: true
|
||||
serviceMonitor:
|
||||
enabled: true
|
||||
additionalLabels:
|
||||
release: prometheus
|
||||
Reference in New Issue
Block a user