feat(security): External Secrets Operator + ClusterSecretStore на Vault

This commit was merged in pull request #8.
This commit is contained in:
2026-09-17 18:15:35 +00:00
committed by grachevko
parent 05d44d2e51
commit 07c32f9f79
7 changed files with 141 additions and 0 deletions
@@ -0,0 +1,30 @@
---
# Проверочный ExternalSecret: доказывает всю цепочку ESO -> kubernetes-auth ->
# Vault -> Secret в кластере. Значение кладётся в Vault командой
# vault kv put kv/demo username=demo password=s3cr3t
# (key в ExternalSecret указывается без префикса path: demo -> kv/data/demo).
# Когда появятся настоящие потребители (токен вебхука Flux и приложения),
# этот объект можно удалить.
apiVersion: external-secrets.io/v1
kind: ExternalSecret
metadata:
name: vault-smoke
namespace: security
spec:
refreshInterval: 1h
secretStoreRef:
name: vault
kind: ClusterSecretStore
target:
name: vault-smoke
creationPolicy: Owner
deletionPolicy: Retain
data:
- secretKey: username
remoteRef:
key: demo
property: username
- secretKey: password
remoteRef:
key: demo
property: password