fix(security): CR'ы ESO в отдельный Kustomization — CRD'ы ставит чарт, а не git #9

Merged
grachevko merged 1 commits from fix/eso-separate-stores into main 2026-09-17 18:20:29 +00:00
6 changed files with 28 additions and 2 deletions
Showing only changes of commit df78e7ce51 - Show all commits
@@ -0,0 +1,6 @@
---
apiVersion: kustomize.config.k8s.io/v1beta1
kind: Kustomization
resources:
- ./clustersecretstore.yaml
- ./externalsecret.yaml
@@ -0,0 +1,21 @@
---
apiVersion: kustomize.toolkit.fluxcd.io/v1
kind: Kustomization
metadata:
name: external-secrets-stores
spec:
interval: 1h
path: ./kubernetes/apps/security/external-secrets-stores/app
prune: true
sourceRef:
kind: GitRepository
name: flux-system
namespace: flux-system
targetNamespace: security
wait: true
# ClusterSecretStore и ExternalSecret — это CR, которые ставят CRD'ы из чарта
# external-secrets. В одном Kustomization с HelmRelease оператора они падали бы
# с `no matches for kind "ClusterSecretStore"`, потому что CRD'ы появляются
# только после установки релиза. Поэтому отдельный Kustomization и dependsOn.
dependsOn:
- name: external-secrets
@@ -4,5 +4,3 @@ kind: Kustomization
resources: resources:
- ./ocirepository.yaml - ./ocirepository.yaml
- ./helmrelease.yaml - ./helmrelease.yaml
- ./clustersecretstore.yaml
- ./externalsecret.yaml
@@ -9,4 +9,5 @@ components:
resources: resources:
- ./namespace.yaml - ./namespace.yaml
- ./external-secrets/ks.yaml - ./external-secrets/ks.yaml
- ./external-secrets-stores/ks.yaml
- ./vault/ks.yaml - ./vault/ks.yaml