Commit Graph

9 Commits

Author SHA1 Message Date
d645e43de5 ++ add declarative secrets contract v2 (schema/ownership/targets/extra_fields)
module: optional schema/ownership/source_kind/source_ref/extra_fields fields,
backward compatible - legacy secrets keep resolving exactly as before.
ownership modes managed/referenced/observed/adopt_once replace ignore_changes
for v2 records; referenced reads a value straight from vault via a data
source; observed only verifies presence, writes nothing.

terragrunt: v1/v2 detection by marker keys, targets fan-out into the existing
flat secrets list (one entry per target, same resource-key scheme as today),
source.kind -> type/depends_on translation for the five documented kinds.

brusnika-stage: acceptance environment for the two test cases from the plan -
regcred (dockerconfigjson.v1, ownership=referenced, value from vault) and a
rabbitmq.v1 secret (ownership=managed) fanned out to both kubernetes and vault
targets from a single declaration.
2026-08-05 12:41:55 +03:00
168f5d66ce ++ strip comments 2026-08-05 10:42:31 +03:00
b54fc6f29b ++ guard secrets/vault key typo at env top-level in contour terragrunt.hcl 2026-08-05 10:42:31 +03:00
9cde2dcab2 ++ fail loudly on decrypt/env-lookup failure and secret key typos instead of silently empty 2026-08-04 18:30:05 +03:00
d08b3e1771 ++ wrap all vault secret values under data key for selective sops encryption 2026-08-04 15:20:08 +03:00
417a2bdb77 ++ add regcred fan-out to namespaces flagged image_pull_secret 2026-07-20 10:40:24 +03:00
1d069fa769 remove ns 2026-07-17 18:34:50 +03:00
973a9dc6a5 ++ minio host configurable in yaml, incluster runner 2026-07-17 16:05:40 +03:00
ca6ccaabed ++ contour: entity units s3/database/kafka-topics/rabbitmq (in-cluster modules) + secrets unit (deps + sink k8s|vault, in-cluster constants); root drop rabbitmq provider (module self-configures) 2026-07-16 16:31:39 +03:00