Sign inSign up

evermind/argocd-helm-secrets

By evermind

•Updated over 4 years ago

Image
0

2.4K

evermind/argocd-helm-secrets repository overview

⁠argocd-helm-secrets

Docker and helm-charts for ArgoCD with helm-secrets support

inspired by

Version is equal to used arcocd base image.

Releases at https://hub.docker.com/r/evermind/argocd-helm-secrets⁠ Use image evermind/argocd-helm-secrets:{version} for your deployment.

⁠Features

⁠Using

  • export gpg key gpg --export-secret-keys YOUR_ID_HERE > private.key
  • mount private key inside container to /home/argocd/gpg/gpg.asc

⁠Components

⁠Hints / lesson learned

  1. Argocd creates seperate helm environment per call or deployment. So plugins installed by Dockerfile arn“t used. Set $HELM_PLUGINS in Dockerfile prevents this problem.
  2. Argocd uses the same image for various roles (server, repoServer ...). Helm secrets is needed in repoServer. So there also mounted gpg secrets required.

⁠Example deployment

values.yaml

global:
  # different repo for integration of helm secrets plugin
  image:
    repository: evermind/argocd-helm-secrets
    tag: "latest"
    imagePullPolicy: Always

[...]

repoServer:
  extraArgs:
  - --repo-cache-expiration 12h
  
  ## Additional volumeMounts for gpg key import
  volumeMounts: 
  - name: gpg-secret
    mountPath: /home/argocd/gpg
  volumes: 
  - name: gpg-secret
    secret:
      secretName: gpg-key  

Tag summary

Content type

Image

Digest

Size

444.1 MB

Last updated

over 4 years ago

docker pull evermind/argocd-helm-secrets