fix(security): CR'ы ESO в отдельный Kustomization — CRD'ы ставит чарт, а не git #9
@@ -0,0 +1,6 @@
|
||||
---
|
||||
apiVersion: kustomize.config.k8s.io/v1beta1
|
||||
kind: Kustomization
|
||||
resources:
|
||||
- ./clustersecretstore.yaml
|
||||
- ./externalsecret.yaml
|
||||
@@ -0,0 +1,21 @@
|
||||
---
|
||||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||||
kind: Kustomization
|
||||
metadata:
|
||||
name: external-secrets-stores
|
||||
spec:
|
||||
interval: 1h
|
||||
path: ./kubernetes/apps/security/external-secrets-stores/app
|
||||
prune: true
|
||||
sourceRef:
|
||||
kind: GitRepository
|
||||
name: flux-system
|
||||
namespace: flux-system
|
||||
targetNamespace: security
|
||||
wait: true
|
||||
# ClusterSecretStore и ExternalSecret — это CR, которые ставят CRD'ы из чарта
|
||||
# external-secrets. В одном Kustomization с HelmRelease оператора они падали бы
|
||||
# с `no matches for kind "ClusterSecretStore"`, потому что CRD'ы появляются
|
||||
# только после установки релиза. Поэтому отдельный Kustomization и dependsOn.
|
||||
dependsOn:
|
||||
- name: external-secrets
|
||||
@@ -4,5 +4,3 @@ kind: Kustomization
|
||||
resources:
|
||||
- ./ocirepository.yaml
|
||||
- ./helmrelease.yaml
|
||||
- ./clustersecretstore.yaml
|
||||
- ./externalsecret.yaml
|
||||
|
||||
@@ -9,4 +9,5 @@ components:
|
||||
resources:
|
||||
- ./namespace.yaml
|
||||
- ./external-secrets/ks.yaml
|
||||
- ./external-secrets-stores/ks.yaml
|
||||
- ./vault/ks.yaml
|
||||
|
||||
Reference in New Issue
Block a user