ci / vet (push) Successful in 55s
convert of login items keeps original env names in fields; env now also exposes the login triple so sourced consumers can map to legacy names. Ticket: https://projects.knownelement.com/issues/832
27 lines
955 B
YAML
27 lines
955 B
YAML
# KNELSecretsManager Go CLI (ukrrs-secretsmgr-cli) — always-hot container per
|
|
# house convention (Charles 2026-08-31): docker exec per invocation, never
|
|
# docker run per call. Scoped ops only; NEVER bare compose down.
|
|
#
|
|
# docker compose -f /path/to/this up -d smcli
|
|
# docker exec -i ukrrs-secretsmgr-cli smcli env creds/cloudron
|
|
#
|
|
# Credentials for the vault account come from a 0600 env file (SM_EMAIL,
|
|
# SM_PASSWORD, SM_TOTP_SECRET, SM_SERVER) — never committed.
|
|
name: knel-secretsmanager
|
|
services:
|
|
smcli:
|
|
image: git.knownelement.com/knel/knel-secretsmanager-cli@sha256:554de767afbf80ca2db772edda350200b741c211495dda3fde96c6496a7a13cc
|
|
container_name: ukrrs-secretsmgr-cli
|
|
restart: unless-stopped
|
|
entrypoint: ["sleep", "infinity"]
|
|
init: true
|
|
env_file:
|
|
- path: ./smcli.env
|
|
required: false
|
|
environment:
|
|
SM_STATE_DIR: /data/state
|
|
volumes:
|
|
- smcli-state:/data/state
|
|
volumes:
|
|
smcli-state:
|