Fix ExternalSecret API format and deployment env vars

- ExternalSecret: use key/property format (not path) for 1Password reference
- Deployment: remove admin password env var (use single vllm-api-key)
- Syncs vLLM API key from op://mk-labs/vllm/api-key
This commit is contained in:
Hermes Agent service account
2026-08-31 22:47:34 -05:00
parent e6cb187f8e
commit 8ea19dbf70
2 changed files with 4 additions and 12 deletions

View File

@@ -39,12 +39,6 @@ spec:
name: body-wars-secret name: body-wars-secret
key: vllm-api-key key: vllm-api-key
optional: false optional: false
- name: OAUTH_ADMIN_PASSWORD
valueFrom:
secretKeyRef:
name: body-wars-secret
key: openwebui-admin-password
optional: false
# Backend configuration for vLLM # Backend configuration for vLLM
- name: OLLAMA_BASE_URLS - name: OLLAMA_BASE_URLS
value: "http://astro-orbiter:8000" value: "http://astro-orbiter:8000"

View File

@@ -9,8 +9,8 @@ metadata:
spec: spec:
refreshInterval: 1h refreshInterval: 1h
secretStoreRef: secretStoreRef:
name: onepassword-connect
kind: ClusterSecretStore kind: ClusterSecretStore
name: onepassword-connect
target: target:
name: body-wars-secret name: body-wars-secret
creationPolicy: Owner creationPolicy: Owner
@@ -18,11 +18,9 @@ spec:
engineVersion: v2 engineVersion: v2
data: data:
vllm-api-key: "{{ .vllm_api_key }}" vllm-api-key: "{{ .vllm_api_key }}"
openwebui-admin-password: "{{ .openwebui_admin }}"
data: data:
# vLLM API key from 1Password (mk-labs vault, vllm item, api-key field)
- secretKey: vllm_api_key - secretKey: vllm_api_key
remoteRef: remoteRef:
path: mk-labs/vllm/api-key key: vllm
- secretKey: openwebui_admin property: api-key
remoteRef:
path: mk-labs/openwebui/admin-password