readd sops secret
Validate manifests / validate (push) Failing after 5s

This commit is contained in:
2026-05-05 11:04:27 +01:00
parent d13564d5e5
commit 156a9b7ef8
3 changed files with 18 additions and 15 deletions
+3 -15
View File
@@ -48,6 +48,7 @@ jobs:
! \( -path '*/config/*' -prune \) \
! -path './bootstrap/config.yaml' \
! -path './bootstrap/badge.yaml' \
! \( -name '*patch*.yaml' \) \
| sort
)
@@ -70,25 +71,12 @@ jobs:
-strict \
-kubernetes-version 1.35.0 \
-schema-location default \
-ignore-missing-schemas
-schema-location '.ci-schemas/{{.Group}}/{{.ResourceKind}}{{.KindSuffix}}.json' \
-schema-location '.ci-schemas/{{.Group}}/{{.ResourceKind}}_{{.ResourceAPIVersion}}.json' \
-schema-location 'https://git.olb42.com/olb042/kubeconform/raw/branch/main/crdSchemas/{{ .ResourceKind }}_{{ .ResourceAPIVersion }}.json'
-summary
- name: SOPS - check no secret files committed unencrypted
run: |
fail=0
while IFS= read -r file; do
if ! grep -q 'sops:' "$file"; then
echo "ERROR: $file appears to be unencrypted"
fail=1
fi
done < <(
find . -type f \( -name '*.secret.yaml' -o -name '*.enc.yaml' \) | sort
)
exit "$fail"
- name: Apply bootstrap Application
env:
KUBECONFIG_B64: ${{ secrets.KUBECONFIG_B64 }}
@@ -0,0 +1,14 @@
---
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
name: argocd-age-key
namespace: argocd
spec:
encryptedData:
key.txt: AgAH1fIhZzPappr79MuofsbpCGGiFU6aMruZqKe+qVcr0WnMsE2Ao86/PSZMyvRls38roE6p0fX0/rbVrcDrNexzt4MqC4lURaYCcp2qCXhNfvxCisSRIHgSC4HzD4x4poleo/V935+wyAbaptw2OWZ7rUGjAdoLvte1noZhNrmBTdhlv87oW/ON1MFzFkjbKKiEXV76eO0woo4c/BVsuCF983CwIHqeHoEJsIDkm2MtY4TTgRm4KZR0iA+IPWVW6zoA7LniGE3Xsnv1BOql6AhcaFnUkkvuRx2vhbWjxyjzoU727OZb3Z1hu1VfYDiZXkRXcoJb53nEz9W/psSylrHyiGf5Vf/RGWnaYZ/H9VhgTwlHzrZmXLukT9HVDMQ1OQFTK4HUPbvlO9HVyaZ73IAcLvnPh4/gQppjAmz1TH6r0dmwJULYKpLbCy4OE8ppZjakBGb+s+xE8Py2V3TCW+gA966+A47GRMdKRfP4heG+Wkbi4cWspaZkYO+iEo446EpHZZ31dqzuzZZBUKp2FqcX10SVDNtjs4wMQHwaPwxxTSROj+sWWbKOEERpHIT1TYHah7xZStrMC8L3J7O0A09CsatJJNOLGeCZdLZJxbt6TNQ1s6uc9QmS0+mHpekjinnd6eYwyX47+0e8NZ/+20mhF3ePgFzKlvae6X1iWaHnwjGlPwVpQKj7ICKlerKr0a2H3HIC+iZRW3ArsZxtb481X8QuclNA5pasGh4by7Zqaeyda03monbH+vbVrqYwWzDTYHrGfrGd+hSTJyw3FhO9FfJ0b7T84mAczw==
template:
metadata:
name: argocd-age-key
namespace: argocd
type: Opaque
@@ -13,6 +13,7 @@ resources:
- argocd-secret.sealed.secret.yaml
- repo-creds-external.sealed.secret.yaml
- repo-creds-internal.sealed.secret.yaml
- argocd-age-key.sealed.secret.yaml
patches:
- path: argocd-cm-patch.yaml