diff --git a/k8s/charts/seaweedfs/templates/admin/admin-statefulset.yaml b/k8s/charts/seaweedfs/templates/admin/admin-statefulset.yaml index 63955f796..d1c0dc73a 100644 --- a/k8s/charts/seaweedfs/templates/admin/admin-statefulset.yaml +++ b/k8s/charts/seaweedfs/templates/admin/admin-statefulset.yaml @@ -135,6 +135,14 @@ spec: {{ toYaml $value | nindent 16 | trim }} {{- end -}} {{- end }} + {{- $secretExtraEnvironmentVars := .Values.admin.secretExtraEnvironmentVars }} + {{- if $secretExtraEnvironmentVars }} + {{- range $key := keys $secretExtraEnvironmentVars | sortAlpha }} + {{- $value := index $secretExtraEnvironmentVars $key }} + - name: {{ $key }} + valueFrom: {{ toYaml $value | nindent 16 }} + {{- end }} + {{- end }} command: - "/bin/sh" - "-ec" diff --git a/k8s/charts/seaweedfs/values.yaml b/k8s/charts/seaweedfs/values.yaml index 4b76c408b..17a633222 100644 --- a/k8s/charts/seaweedfs/values.yaml +++ b/k8s/charts/seaweedfs/values.yaml @@ -1288,6 +1288,13 @@ admin: extraEnvironmentVars: {} + # secret env variables (e.g. for injecting OIDC client secret from a Kubernetes Secret) + secretExtraEnvironmentVars: {} + # WEED_ADMIN_OIDC_CLIENT_SECRET: + # secretKeyRef: + # name: seaweedfs-admin-oidc + # key: client_secret + # Health checks livenessProbe: enabled: true