Files
qinglong/deploy/kubernetes/ql3-cluster/operators/cloudnative-pg/credentials.example.yaml
T

204 lines
4.9 KiB
YAML

# Example only. Create these values through a secret manager before applying
# the CloudNativePG resources. Never commit a populated copy.
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-migration-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_migration
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-ai-maintenance-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_ai_maintenance
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-ai-credential-manager-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_ai_credential_manager
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-ai-credential-tester-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_ai_credential_tester
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-runtime-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_runtime
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-admin-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_admin
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-package-manager-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_package_manager
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-package-executor-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_package_executor
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-automation-manager-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_automation_manager
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-approval-manager-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_approval_manager
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-run-manager-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_run_manager
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-worker-credential-manager-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_worker_credential_manager
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-worker-credential-executor-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_worker_credential_executor
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-postgres-worker-ingress-auth
namespace: qinglong3-system
labels:
cnpg.io/reload: 'true'
type: kubernetes.io/basic-auth
stringData:
username: ql3_worker_ingress
password: REPLACE_WITH_SECRET_MANAGER_VALUE
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-cluster-control-runtime
namespace: qinglong3-system
type: Opaque
stringData:
api-credential-pepper-keyring.json: |
{"schemaVersion":1,"activePepperKeyId":"REPLACE_WITH_ACTIVE_KEY_ID","keys":[{"pepperKeyId":"REPLACE_WITH_ACTIVE_KEY_ID","pepper":"REPLACE_WITH_CANONICAL_32_BYTE_BASE64URL"}]}
---
apiVersion: v1
kind: Secret
metadata:
name: ql3-cluster-worker-ingress
namespace: qinglong3-system
type: Opaque
stringData:
worker-credential-pepper: REPLACE_WITH_DISTINCT_CANONICAL_32_BYTE_BASE64URL
artifact-s3-bucket: REPLACE_WITH_PRIVATE_IMMUTABLE_ARTIFACT_BUCKET
artifact-s3-region: REPLACE_WITH_BUCKET_REGION
artifact-s3-encryption: s3
tls.key: |
-----BEGIN PRIVATE KEY-----
REPLACE_WITH_WORKER_INGRESS_SERVER_PRIVATE_KEY
-----END PRIVATE KEY-----
tls.crt: |
-----BEGIN CERTIFICATE-----
REPLACE_WITH_WORKER_INGRESS_SERVER_CERTIFICATE_CHAIN
-----END CERTIFICATE-----
client-ca.crt: |
-----BEGIN CERTIFICATE-----
REPLACE_WITH_WORKER_CLIENT_CA_BUNDLE
-----END CERTIFICATE-----