stack.basicstack.de/apps/headlamp
CTO Agent e640db0880 Add Headlamp Kubernetes dashboard deployment
- Deploy Headlamp v0.27.0 in dedicated namespace
- Configure OIDC authentication with Pocket ID
- Grant cluster-admin access via service account
- Expose via Traefik ingress at headlamp.basicstack.de
- Seal OIDC client credentials
- Enable access for andreas.leinen@basicstack.de and admin@basicstack.de

Co-Authored-By: Paperclip <noreply@paperclip.ing>
2026-07-18 07:37:58 +00:00
..
deployment.yaml Add Headlamp Kubernetes dashboard deployment 2026-07-18 07:37:58 +00:00
headlamp-oidc-sealed.yaml Add Headlamp Kubernetes dashboard deployment 2026-07-18 07:37:58 +00:00
ingress.yaml Add Headlamp Kubernetes dashboard deployment 2026-07-18 07:37:58 +00:00
README.md Add Headlamp Kubernetes dashboard deployment 2026-07-18 07:37:58 +00:00
service-account.yaml Add Headlamp Kubernetes dashboard deployment 2026-07-18 07:37:58 +00:00
service.yaml Add Headlamp Kubernetes dashboard deployment 2026-07-18 07:37:58 +00:00

Headlamp - Kubernetes Dashboard

Headlamp is a modern, web-based Kubernetes dashboard that provides a user-friendly interface for managing and monitoring Kubernetes clusters.

Deployment

This deployment includes:

OIDC Configuration

The deployment is configured to authenticate users via Pocket ID using OpenID Connect (OIDC):

  • Issuer URL: https://auth.basicstack.de
  • Client ID: Stored in sealed secret headlamp-oidc
  • Client Secret: Stored in sealed secret headlamp-oidc
  • Scopes: openid, profile, email

Authorized Users

The following users have access to Headlamp through Pocket ID:

Users authenticate through the Pocket ID SSO and receive cluster-admin permissions via the service account.

Resources

Access

After deployment via ArgoCD, access the dashboard at: https://headlamp.basicstack.de

Users will be redirected to Pocket ID for authentication before accessing the cluster dashboard.