diff --git a/kubernetes/apps/security/external-secrets/ks.yaml b/kubernetes/apps/security/external-secrets/ks.yaml index 85309e9..43ed6cc 100644 --- a/kubernetes/apps/security/external-secrets/ks.yaml +++ b/kubernetes/apps/security/external-secrets/ks.yaml @@ -19,7 +19,9 @@ spec: name: external-secrets namespace: security # Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault. - # Обе Kustomization живут в ns security — dependsOn работает только внутри - # своего namespace, и здесь это выполняется. + # dependsOn адресует Flux-Kustomization в её собственном ns: поле namespace + # необязательно и по умолчанию равно ns самого объекта-зависимости + # (CRD kustomize.toolkit.fluxcd.io), а не ns, куда тот раскладывает ресурсы. + # Обе Kustomization лежат в ns security, поэтому поле не нужно. dependsOn: - name: vault