Skip to content

Commit b9e4e1c

Browse files
committed
Enabling Helm generated secrets by default for new envs
ref: FORGEOPS-6785
1 parent 3e9f892 commit b9e4e1c

1 file changed

Lines changed: 14 additions & 12 deletions

File tree

  • bin/commands

bin/commands/env

Lines changed: 14 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -295,8 +295,6 @@ def setup_args():
295295
parser.add_argument('--no-namespace', dest='no_namespace', action='store_true', help='Remove namespace from overlay')
296296
parser.add_argument('--env-name', '-e', dest='env_name', required=True, help='Name of environment to manage')
297297
parser.add_argument('--single-instance', dest='single', action='store_true', help='Use a single-instance configuration')
298-
parser.add_argument('--helm-secrets', action='store_true', help='Use Helm generated secrets')
299-
parser.add_argument('--secret-agent', action='store_true', help='Use secret-agent')
300298
parser.add_argument('--source', '-s', dest='source', help='Name of source Kustomize overlay')
301299
parser.add_argument('--ingress-no-cert-manager', action='store_true', help="Disable use of cert-manager for ingresses")
302300
parser.add_argument('--ssl-secretname', dest='ssl_secretname', help="Name of the secret containing private ssl data")
@@ -343,6 +341,10 @@ def setup_args():
343341
secure.add_argument('--secure', action='store_true', help='Enable pod security features (Helm only)')
344342
secure.add_argument('--insecure', action='store_true', help='Disable pod security features (Helm only)')
345343

344+
secrets = parser.add_mutually_exclusive_group()
345+
secrets.add_argument('--helm-secrets', action='store_true', help='Use Helm generated secrets')
346+
secrets.add_argument('--secret-agent', action='store_true', help='Use secret-agent')
347+
346348
# Flag to skip interactivity for testing
347349
parser.add_argument('--testing', dest='testing', action='store_true', help=argparse.SUPPRESS)
348350

@@ -584,16 +586,6 @@ def manage_env(args, config):
584586
if getattr(args, 'snap_role_name', None):
585587
values_snap['ds_snapshot']['clusterRoleName'] = args.snap_role_name
586588

587-
values_secrets = {}
588-
if getattr(args, 'helm_secrets', None):
589-
values_path = root_path / 'charts' / 'identity-platform' / 'values-helm-generate-secrets.yaml'
590-
with open(values_path, 'r', encoding='utf-8') as f:
591-
values_secrets = yaml.safe_load(f)
592-
elif getattr(args, 'secret_agent', None):
593-
values_path = root_path / 'charts' / 'identity-platform' / 'values-secret-agent.yaml'
594-
with open(values_path, 'r', encoding='utf-8') as f:
595-
values_secrets = yaml.safe_load(f)
596-
597589
# Check if we are Creating or Updating
598590
config['kustomize_action'] = None
599591
if config['do_kustomize']:
@@ -656,6 +648,16 @@ To: {config['overlay_path']}
656648
if config['helm_action'] == 'Create' or config['kustomize_action'] == 'Create':
657649
do_create = True
658650
# Finish Create or Update check
651+
#
652+
values_secrets = {}
653+
if getattr(args, 'secret_agent', None):
654+
values_path = root_path / 'charts' / 'identity-platform' / 'values-secret-agent.yaml'
655+
with open(values_path, 'r', encoding='utf-8') as f:
656+
values_secrets = yaml.safe_load(f)
657+
elif do_create or getattr(args, 'helm_secrets', None):
658+
values_path = root_path / 'charts' / 'identity-platform' / 'values-helm-generate-secrets.yaml'
659+
with open(values_path, 'r', encoding='utf-8') as f:
660+
values_secrets = yaml.safe_load(f)
659661

660662
# Start secure/insecure settings
661663
values_security = {}

0 commit comments

Comments
 (0)