mirror of
https://github.com/helm/charts.git
synced 2026-08-23 22:37:45 +00:00
stable/sealed-secrets: allow disable of controller installation (#18763)
The main goal is to allow installation of CRD using separate Helm deployment. This is an alternative to using separate Helm Chart for CRD deployment. This is helpfull for example during distaster recovery. When Sealed Secrets installation is broken and need to be reinstalled, the helm tries also to install CRD (if enabled), but when CRD already exists installation fails. This is especially usefull with deployment automation and declarative deployments definitions. Signed-off-by: Jiri Pinkava <jiri.pinkava@rossum.ai>
This commit is contained in:
committed by
Kubernetes Prow Robot
parent
655a48e217
commit
e89b87212e
@@ -1,6 +1,6 @@
|
||||
name: sealed-secrets
|
||||
description: A Helm chart for Sealed Secrets
|
||||
version: 1.4.3
|
||||
version: 1.5.0
|
||||
appVersion: 0.9.1
|
||||
kubeVersion: ">=1.9.0-0"
|
||||
home: https://github.com/bitnami-labs/sealed-secrets
|
||||
|
||||
@@ -45,6 +45,7 @@ Read about kubeseal usage on [sealed-secrets docs](https://github.com/bitnami-la
|
||||
|
||||
| Parameter | Description | Default |
|
||||
|----------:|:------------|:--------|
|
||||
| **controller.create** | `true` if Sealed Secrets controller resources should be created | `true` |
|
||||
| **rbac.create** | `true` if rbac resources should be created | `true` |
|
||||
| **rbac.pspEnabled** | `true` if psp resources should be created | `false` |
|
||||
| **serviceAccount.create** | Whether to create a service account or not | `true` |
|
||||
|
||||
@@ -1,3 +1,4 @@
|
||||
{{ if .Values.controller.create -}}
|
||||
You should now be able to create sealed secrets.
|
||||
|
||||
1. Install client-side tool into /usr/local/bin/
|
||||
@@ -40,4 +41,7 @@ kubectl create -f mysealedsecret.[json|yaml]
|
||||
Running 'kubectl get secret secret-name -o [json|yaml]' will show the decrypted secret that was generated from the sealed secret.
|
||||
|
||||
Both the SealedSecret and generated Secret must have the same name and namespace.
|
||||
|
||||
{{- else }}
|
||||
Sealed Secrets controller not installed, You need to install controller before
|
||||
sealed secrets can be created.
|
||||
{{- end }}
|
||||
|
||||
@@ -1,3 +1,4 @@
|
||||
{{- if .Values.controller.create -}}
|
||||
apiVersion: apps/v1
|
||||
kind: Deployment
|
||||
metadata:
|
||||
@@ -67,3 +68,4 @@ spec:
|
||||
tolerations:
|
||||
{{ toYaml . | indent 8 }}
|
||||
{{- end }}
|
||||
{{- end }}
|
||||
|
||||
@@ -1,3 +1,4 @@
|
||||
{{- if .Values.controller.create -}}
|
||||
apiVersion: v1
|
||||
kind: Service
|
||||
metadata:
|
||||
@@ -13,3 +14,4 @@ spec:
|
||||
- port: 8080
|
||||
selector:
|
||||
app.kubernetes.io/name: {{ template "sealed-secrets.name" . }}
|
||||
{{- end }}
|
||||
|
||||
@@ -8,6 +8,10 @@ nodeSelector: {}
|
||||
tolerations: []
|
||||
affinity: {}
|
||||
|
||||
controller:
|
||||
# controller.create: `true` if Sealed Secrets controller should be created
|
||||
create: true
|
||||
|
||||
serviceAccount:
|
||||
# serviceAccount.create: Whether to create a service account or not
|
||||
create: true
|
||||
|
||||
Reference in New Issue
Block a user