- WEBUI_SECRET_KEY now uses dedicated webui-secret-key (not vllm-api-key) - ExternalSecret updated to fetch webui_secret_key from 1Password - Remove duplicate OLLAMA_BASE_URLS configuration (vLLM only)
33 lines
958 B
YAML
33 lines
958 B
YAML
apiVersion: external-secrets.io/v1beta1
|
|
kind: ExternalSecret
|
|
metadata:
|
|
name: body-wars-credentials
|
|
namespace: open-webui
|
|
annotations:
|
|
# Sync priority: ExternalSecret fetches from 1Password before other resources deploy
|
|
argocd.argoproj.io/sync-wave: "-1"
|
|
spec:
|
|
refreshInterval: 1h
|
|
secretStoreRef:
|
|
kind: ClusterSecretStore
|
|
name: onepassword-connect
|
|
target:
|
|
name: body-wars-secret
|
|
creationPolicy: Owner
|
|
template:
|
|
engineVersion: v2
|
|
data:
|
|
vllm-api-key: "{{ .vllm_api_key }}"
|
|
webui-secret-key: "{{ .webui_secret_key }}"
|
|
data:
|
|
# vLLM API key from 1Password (mk-labs vault, vllm item, api-key field)
|
|
- secretKey: vllm_api_key
|
|
remoteRef:
|
|
key: vllm
|
|
property: api-key
|
|
# WebUI JWT signing secret from 1Password (mk-labs vault, open-webui item, secret-key field)
|
|
- secretKey: webui_secret_key
|
|
remoteRef:
|
|
key: open-webui
|
|
property: secret-key
|