Secrets Reference
This page mirrors the operational secret contract used by workflows.
Tailscale credentials (required when any apply operation is selected)
Preferred:
TAILSCALE_OAUTH_CLIENT_IDTAILSCALE_OAUTH_SECRET
Fallback:
TAILSCALE_AUTHKEY
For exact UI path and steps, use:
Required for ARC install
ARC_GITHUB_CONFIG_URLARC_GITHUB_APP_IDARC_GITHUB_APP_INSTALLATION_IDARC_GITHUB_APP_PRIVATE_KEYKUBECONFIG_B64
Required for autoscaler apply
KUBECONFIG_B64KVM_AUTOSCALER_UNRAID_SSH_TARGETKVM_AUTOSCALER_SSH_PRIVATE_KEY
Required for terraform apply
LIBVIRT_URI
Optional
TALOSCONFIG_B64ARC_CONTAINER_MAX_RUNNERSARC_CONTAINER_MIN_RUNNERSARC_DIND_MAX_RUNNERSARC_DIND_MIN_RUNNERS
Source of truth
Also keep SECRETS.md updated when this contract changes.