chore(security): комментарий про dependsOn — логика Flux-объекта, без kustomize-слоя
This commit is contained in:
@@ -19,10 +19,9 @@ spec:
|
||||
name: external-secrets
|
||||
namespace: security
|
||||
# Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault.
|
||||
# dependsOn адресует Flux-Kustomization, а не приложение: поле namespace необязательно
|
||||
# и по умолчанию равно ns САМОГО объекта-зависимости (CRD kustomize.toolkit.fluxcd.io),
|
||||
# а не ns, куда тот раскладывает ресурсы. Пример: ewatkins/apps/default/netbox зависит от
|
||||
# dragonfly и crunchy-postgres-*, и все три объекта объявлены в flux-system, при том что
|
||||
# ресурсы уезжают в default/database.
|
||||
# dependsOn адресует Flux-Kustomization в её собственном ns: поле namespace
|
||||
# необязательно и по умолчанию равно ns самого объекта-зависимости
|
||||
# (CRD kustomize.toolkit.fluxcd.io), а не ns, куда тот раскладывает ресурсы.
|
||||
# Обе Kustomization лежат в ns security, поэтому поле не нужно.
|
||||
dependsOn:
|
||||
- name: vault
|
||||
|
||||
Reference in New Issue
Block a user