Files
foxhunt/infra/modules/secrets/main.tf
jgrusewski a47e0cb947 infra(ci): add Terragrunt-managed CI runner with Tailscale + act_runner
GP1-S instance (8 vCPU, 32GB, 100GB root) provisioned via Terraform
with cloud-init: Docker CE, Tailscale (pre-auth key), Gitea Actions
runner (act_runner v0.3.0). Security group drops all inbound — access
via Tailscale only. Solves: Kapsule pods cannot reach Tailscale IPs.

Also stores Tailscale API key in SCW Secret Manager for future auth
key generation.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-02-24 22:15:37 +01:00

46 lines
1.1 KiB
HCL

resource "random_password" "jwt_secret" {
length = 64
special = false
}
resource "random_password" "db_password" {
length = 32
special = false
}
resource "scaleway_secret" "jwt" {
name = "foxhunt-jwt-secret"
project_id = var.project_id
region = var.region
}
resource "scaleway_secret_version" "jwt" {
secret_id = scaleway_secret.jwt.id
data = base64encode(random_password.jwt_secret.result)
region = var.region
}
resource "scaleway_secret" "db_password" {
name = "foxhunt-db-password"
project_id = var.project_id
region = var.region
}
resource "scaleway_secret_version" "db_password" {
secret_id = scaleway_secret.db_password.id
data = base64encode(random_password.db_password.result)
region = var.region
}
resource "scaleway_secret" "tailscale_api_key" {
name = "foxhunt-tailscale-api-key"
project_id = var.project_id
region = var.region
}
resource "scaleway_secret_version" "tailscale_api_key" {
secret_id = scaleway_secret.tailscale_api_key.id
data = base64encode(var.tailscale_api_key)
region = var.region
}