diff --git a/kubernetes/apps/security/external-secrets/ks.yaml b/kubernetes/apps/security/external-secrets/ks.yaml index 2cc3c08..43ed6cc 100644 --- a/kubernetes/apps/security/external-secrets/ks.yaml +++ b/kubernetes/apps/security/external-secrets/ks.yaml @@ -19,10 +19,9 @@ spec: name: external-secrets namespace: security # Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault. - # dependsOn адресует Flux-Kustomization, а не приложение: поле namespace необязательно - # и по умолчанию равно ns САМОГО объекта-зависимости (CRD kustomize.toolkit.fluxcd.io), - # а не ns, куда тот раскладывает ресурсы. Пример: ewatkins/apps/default/netbox зависит от - # dragonfly и crunchy-postgres-*, и все три объекта объявлены в flux-system, при том что - # ресурсы уезжают в default/database. + # dependsOn адресует Flux-Kustomization в её собственном ns: поле namespace + # необязательно и по умолчанию равно ns самого объекта-зависимости + # (CRD kustomize.toolkit.fluxcd.io), а не ns, куда тот раскладывает ресурсы. + # Обе Kustomization лежат в ns security, поэтому поле не нужно. dependsOn: - name: vault