feat(security): External Secrets Operator + ClusterSecretStore на Vault
Flate / Flate - Success (pull_request) Blocked by required conditions
Flate / Flate - Filter (pull_request) Successful in 5s
Flate / Flate (pull_request) Successful in 17s

This commit is contained in:
2026-09-17 18:12:29 +00:00
parent 869817c4db
commit b0678e5ccb
7 changed files with 141 additions and 0 deletions
@@ -0,0 +1,25 @@
---
apiVersion: kustomize.toolkit.fluxcd.io/v1
kind: Kustomization
metadata:
name: external-secrets
spec:
interval: 1h
path: ./kubernetes/apps/security/external-secrets/app
prune: true
sourceRef:
kind: GitRepository
name: flux-system
namespace: flux-system
targetNamespace: security
wait: true
healthChecks:
- apiVersion: helm.toolkit.fluxcd.io/v2
kind: HelmRelease
name: external-secrets
namespace: security
# Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault.
# Обе Kustomization живут в ns security — dependsOn работает только внутри
# своего namespace, и здесь это выполняется.
dependsOn:
- name: vault