Skip to content

Commit 1ef3516

Browse files
committed
add readme for sealing secrets
1 parent 0bcade9 commit 1ef3516

1 file changed

Lines changed: 16 additions & 0 deletions

File tree

demos/argo-cd-git-ops/README.md

Lines changed: 16 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,16 @@
1+
# argo-cd-git-ops
2+
3+
## How to create sealed secrets
4+
5+
This demo uses [Sealed Secrets](https://github.com/bitnami-labs/sealed-secrets) to decrypt secrets stored in Git.
6+
7+
The CLI tool `kubeseal` must be installed as described in the [Sealed Secrets readme](https://github.com/bitnami-labs/sealed-secrets?tab=readme-ov-file#kubeseal).
8+
9+
The easiest way to seal secrets via `kubeseal` is to have the `argo-cd-git-ops` installed. It provides the Sealed Secrets controller and
10+
a generated certificate that is automatically used for signing.
11+
12+
```sh
13+
kubeseal -n stackable-airflow --format=yaml < airflow-credentials.yaml > sealed-airflow-credentials.yaml
14+
```
15+
16+
TODO: We should probably create a script that seals all secrets and puts them in the respective stack / demo folders

0 commit comments

Comments
 (0)