mirror of
https://github.com/immich-app/yucca.git
synced 2026-09-30 13:33:00 +08:00
feat(admin): make the whole thing benchmarkable (#330)
This commit is contained in:
@@ -34,6 +34,14 @@ output "discovery" {
|
||||
private = module.addr_cls1.private_cidr
|
||||
}
|
||||
}
|
||||
# Management-host roster (from ../mgmt-hosts.yaml) so yuctl can pick a
|
||||
# site-local ssh target (e.g. `yuctl tools bench`) without a checkout.
|
||||
mgmt_hosts = [
|
||||
for name, h in local.mgmt_hosts : {
|
||||
name = name
|
||||
public_ip = h.public_ip
|
||||
}
|
||||
]
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -161,6 +161,10 @@ resource "kubernetes_secret_v1" "yucca_admin_api" {
|
||||
JWT_PRIVATE_KEY = tls_private_key.yucca_admin_jwt.private_key_pem_pkcs8
|
||||
OIDC_ADMIN_CLIENT_ID = var.yucca_oidc_admin_client_id
|
||||
OIDC_ADMIN_CLIENT_SECRET = var.yucca_oidc_admin_client_secret
|
||||
# Restic repository tokens (POST /repository/:id/url, used by yuctl tools
|
||||
# bench): deliberately the yucca_jwt SIGNING key — michael only accepts
|
||||
# tokens from that keypair. Admin session JWTs stay on yucca_admin_jwt.
|
||||
RESTIC_JWT_PRIVATE_KEY = tls_private_key.yucca_jwt.private_key_pem_pkcs8
|
||||
}
|
||||
|
||||
lifecycle {
|
||||
|
||||
@@ -175,6 +175,10 @@ resource "kubernetes_secret_v1" "yucca_admin_api" {
|
||||
JWT_PRIVATE_KEY = tls_private_key.yucca_admin_jwt[0].private_key_pem_pkcs8
|
||||
OIDC_ADMIN_CLIENT_ID = var.yucca_oidc_admin_client_id
|
||||
OIDC_ADMIN_CLIENT_SECRET = var.yucca_oidc_admin_client_secret
|
||||
# Restic repository tokens (POST /repository/:id/url, used by yuctl tools
|
||||
# bench): deliberately the yucca_jwt SIGNING key — michael only accepts
|
||||
# tokens from that keypair. Admin session JWTs stay on yucca_admin_jwt.
|
||||
RESTIC_JWT_PRIVATE_KEY = tls_private_key.yucca_jwt[0].private_key_pem_pkcs8
|
||||
}
|
||||
|
||||
lifecycle {
|
||||
|
||||
Reference in New Issue
Block a user