From 7b9de279d36df33895310fce55ac3caf9a8d5a18 Mon Sep 17 00:00:00 2001 From: Hermes Agent Date: Thu, 17 Sep 2026 20:58:53 +0000 Subject: [PATCH] =?UTF-8?q?chore(security):=20dependsOn=20=D0=B0=D0=B4?= =?UTF-8?q?=D1=80=D0=B5=D1=81=D1=83=D0=B5=D1=82=20Flux-Kustomization=20?= =?UTF-8?q?=D0=B2=20=D1=81=D0=B2=D0=BE=D1=91=D0=BC=20ns?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- kubernetes/apps/security/external-secrets/ks.yaml | 10 +++++----- 1 file changed, 5 insertions(+), 5 deletions(-) diff --git a/kubernetes/apps/security/external-secrets/ks.yaml b/kubernetes/apps/security/external-secrets/ks.yaml index 40625ee..2cc3c08 100644 --- a/kubernetes/apps/security/external-secrets/ks.yaml +++ b/kubernetes/apps/security/external-secrets/ks.yaml @@ -19,10 +19,10 @@ spec: name: external-secrets namespace: security # Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault. - # metadata.namespace в этом файле не задан: ns = security приходит из - # kubernetes/apps/security/kustomization.yaml (namespace: security) при сборке - # kustomize. Поэтому поле dependsOn[].namespace не нужно — по CRD оно по - # умолчанию равно ns самого объекта Kustomization, а не ns, куда тот - # раскладывает ресурсы. + # dependsOn адресует Flux-Kustomization, а не приложение: поле namespace необязательно + # и по умолчанию равно ns САМОГО объекта-зависимости (CRD kustomize.toolkit.fluxcd.io), + # а не ns, куда тот раскладывает ресурсы. Пример: ewatkins/apps/default/netbox зависит от + # dragonfly и crunchy-postgres-*, и все три объекта объявлены в flux-system, при том что + # ресурсы уезжают в default/database. dependsOn: - name: vault