mirror of
https://github.com/storytold/terraform-aws-observability-accelerator.git
synced 2026-10-09 00:09:43 +00:00
dee3dcb3da
Migrate kubectl provider to alekc repo Migrate kubectl provider to alekc repo
External Secrets Operator Kubernetes addon
This deploys an EKS Cluster with the External Secrets Operator. The cluster is populated with a ClusterSecretStore and ExternalSecret using Grafana API Key secret from AWS SSM Parameter Store. A secret store for each AWS SSM Parameter Store is created. Store use IRSA (IAM Roles For Service Account) to retrieve the secret values from AWS.
Requirements
| Name | Version |
|---|---|
| terraform | >= 1.0.0 |
| aws | >= 3.72 |
| kubectl | >= 2.0.3 |
| kubernetes | >= 2.10 |
Providers
| Name | Version |
|---|---|
| aws | >= 3.72 |
| kubectl | >= 2.0.3 |
Modules
| Name | Source | Version |
|---|---|---|
| cluster_secretstore_role | github.com/aws-ia/terraform-aws-eks-blueprints//modules/irsa | v4.32.1 |
| external_secrets | github.com/aws-ia/terraform-aws-eks-blueprints//modules/kubernetes-addons/external-secrets | v4.32.1 |
Resources
| Name | Type |
|---|---|
| aws_iam_policy.cluster_secretstore | resource |
| aws_kms_key.secrets | resource |
| aws_ssm_parameter.secret | resource |
| kubectl_manifest.cluster_secretstore | resource |
| kubectl_manifest.secret | resource |
| aws_region.current | data source |
Inputs
| Name | Description | Type | Default | Required |
|---|---|---|---|---|
| addon_context | Input configuration for the addon | object({ |
n/a | yes |
| enable_external_secrets | Enable external-secrets | bool |
true |
no |
| grafana_api_key | Grafana API key for the Amazon Managed Grafana workspace | string |
n/a | yes |
| helm_config | Helm provider config for external secrets | any |
{} |
no |
| target_secret_name | Name to store the secret for Grafana API Key | string |
n/a | yes |
| target_secret_namespace | Namespace to store the secret for Grafana API Key | string |
n/a | yes |
Outputs
No outputs.