feat(security): External Secrets Operator + ClusterSecretStore на Vault

This commit was merged in pull request #8.
This commit is contained in:
2026-09-17 18:15:35 +00:00
committed by grachevko
parent 05d44d2e51
commit 07c32f9f79
7 changed files with 141 additions and 0 deletions
@@ -0,0 +1,25 @@
---
apiVersion: kustomize.toolkit.fluxcd.io/v1
kind: Kustomization
metadata:
name: external-secrets
spec:
interval: 1h
path: ./kubernetes/apps/security/external-secrets/app
prune: true
sourceRef:
kind: GitRepository
name: flux-system
namespace: flux-system
targetNamespace: security
wait: true
healthChecks:
- apiVersion: helm.toolkit.fluxcd.io/v2
kind: HelmRelease
name: external-secrets
namespace: security
# Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault.
# Обе Kustomization живут в ns security — dependsOn работает только внутри
# своего namespace, и здесь это выполняется.
dependsOn:
- name: vault