aws-acm-external-secret-chain.yaml 662 B

1234567891011121314151617181920212223
  1. {% raw %}
  2. apiVersion: external-secrets.io/v1
  3. kind: ExternalSecret
  4. metadata:
  5. name: acm-exported-cert-chain
  6. spec:
  7. refreshInterval: 1h0m0s
  8. secretStoreRef:
  9. kind: SecretStore
  10. name: aws-certificate-manager
  11. target:
  12. template:
  13. type: kubernetes.io/tls
  14. engineVersion: v2
  15. data:
  16. ca.crt: '{{ .cert | filterPEM "CERTIFICATE" | filterCertChain "intermediate" }}'
  17. tls.crt: '{{ .cert | filterPEM "CERTIFICATE" | filterCertChain "leaf" }}'
  18. tls.key: '{{ .cert | filterPEM "PRIVATE KEY" }}'
  19. data:
  20. - secretKey: cert
  21. remoteRef:
  22. key: arn:aws:acm:us-east-1:123456789012:certificate/abcd-1234
  23. {% endraw %}