@@ -295,8 +295,6 @@ def setup_args():
295295 parser .add_argument ('--no-namespace' , dest = 'no_namespace' , action = 'store_true' , help = 'Remove namespace from overlay' )
296296 parser .add_argument ('--env-name' , '-e' , dest = 'env_name' , required = True , help = 'Name of environment to manage' )
297297 parser .add_argument ('--single-instance' , dest = 'single' , action = 'store_true' , help = 'Use a single-instance configuration' )
298- parser .add_argument ('--helm-secrets' , action = 'store_true' , help = 'Use Helm generated secrets' )
299- parser .add_argument ('--secret-agent' , action = 'store_true' , help = 'Use secret-agent' )
300298 parser .add_argument ('--source' , '-s' , dest = 'source' , help = 'Name of source Kustomize overlay' )
301299 parser .add_argument ('--ingress-no-cert-manager' , action = 'store_true' , help = "Disable use of cert-manager for ingresses" )
302300 parser .add_argument ('--ssl-secretname' , dest = 'ssl_secretname' , help = "Name of the secret containing private ssl data" )
@@ -343,6 +341,10 @@ def setup_args():
343341 secure .add_argument ('--secure' , action = 'store_true' , help = 'Enable pod security features (Helm only)' )
344342 secure .add_argument ('--insecure' , action = 'store_true' , help = 'Disable pod security features (Helm only)' )
345343
344+ secrets = parser .add_mutually_exclusive_group ()
345+ secrets .add_argument ('--helm-secrets' , action = 'store_true' , help = 'Use Helm generated secrets' )
346+ secrets .add_argument ('--secret-agent' , action = 'store_true' , help = 'Use secret-agent' )
347+
346348 # Flag to skip interactivity for testing
347349 parser .add_argument ('--testing' , dest = 'testing' , action = 'store_true' , help = argparse .SUPPRESS )
348350
@@ -584,16 +586,6 @@ def manage_env(args, config):
584586 if getattr (args , 'snap_role_name' , None ):
585587 values_snap ['ds_snapshot' ]['clusterRoleName' ] = args .snap_role_name
586588
587- values_secrets = {}
588- if getattr (args , 'helm_secrets' , None ):
589- values_path = root_path / 'charts' / 'identity-platform' / 'values-helm-generate-secrets.yaml'
590- with open (values_path , 'r' , encoding = 'utf-8' ) as f :
591- values_secrets = yaml .safe_load (f )
592- elif getattr (args , 'secret_agent' , None ):
593- values_path = root_path / 'charts' / 'identity-platform' / 'values-secret-agent.yaml'
594- with open (values_path , 'r' , encoding = 'utf-8' ) as f :
595- values_secrets = yaml .safe_load (f )
596-
597589 # Check if we are Creating or Updating
598590 config ['kustomize_action' ] = None
599591 if config ['do_kustomize' ]:
@@ -656,6 +648,16 @@ To: {config['overlay_path']}
656648 if config ['helm_action' ] == 'Create' or config ['kustomize_action' ] == 'Create' :
657649 do_create = True
658650 # Finish Create or Update check
651+ #
652+ values_secrets = {}
653+ if getattr (args , 'secret_agent' , None ):
654+ values_path = root_path / 'charts' / 'identity-platform' / 'values-secret-agent.yaml'
655+ with open (values_path , 'r' , encoding = 'utf-8' ) as f :
656+ values_secrets = yaml .safe_load (f )
657+ elif do_create or getattr (args , 'helm_secrets' , None ):
658+ values_path = root_path / 'charts' / 'identity-platform' / 'values-helm-generate-secrets.yaml'
659+ with open (values_path , 'r' , encoding = 'utf-8' ) as f :
660+ values_secrets = yaml .safe_load (f )
659661
660662 # Start secure/insecure settings
661663 values_security = {}
0 commit comments