feat(security): External Secrets Operator + ClusterSecretStore на Vault
This commit is contained in:
@@ -0,0 +1,25 @@
|
||||
---
|
||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||
kind: Kustomization
|
||||
metadata:
|
||||
name: external-secrets
|
||||
spec:
|
||||
interval: 1h
|
||||
path: ./kubernetes/apps/security/external-secrets/app
|
||||
prune: true
|
||||
sourceRef:
|
||||
kind: GitRepository
|
||||
name: flux-system
|
||||
namespace: flux-system
|
||||
targetNamespace: security
|
||||
wait: true
|
||||
healthChecks:
|
||||
- apiVersion: helm.toolkit.fluxcd.io/v2
|
||||
kind: HelmRelease
|
||||
name: external-secrets
|
||||
namespace: security
|
||||
# Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault.
|
||||
# Обе Kustomization живут в ns security — dependsOn работает только внутри
|
||||
# своего namespace, и здесь это выполняется.
|
||||
dependsOn:
|
||||
- name: vault
|
||||
Reference in New Issue
Block a user