diff --git a/kubernetes/apps/security/external-secrets/ks.yaml b/kubernetes/apps/security/external-secrets/ks.yaml index 4195cc5..40625ee 100644 --- a/kubernetes/apps/security/external-secrets/ks.yaml +++ b/kubernetes/apps/security/external-secrets/ks.yaml @@ -19,7 +19,10 @@ spec: name: external-secrets namespace: security # Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault. - # Обе Kustomization лежат в ns security, поэтому поле namespace не нужно: - # по CRD оно необязательно и по умолчанию равно ns самого объекта. + # metadata.namespace в этом файле не задан: ns = security приходит из + # kubernetes/apps/security/kustomization.yaml (namespace: security) при сборке + # kustomize. Поэтому поле dependsOn[].namespace не нужно — по CRD оно по + # умолчанию равно ns самого объекта Kustomization, а не ns, куда тот + # раскладывает ресурсы. dependsOn: - name: vault