--- apiVersion: kustomize.toolkit.fluxcd.io/v1 kind: Kustomization metadata: name: external-secrets spec: interval: 1h path: ./kubernetes/apps/security/external-secrets/app prune: true sourceRef: kind: GitRepository name: flux-system namespace: flux-system targetNamespace: security wait: true healthChecks: - apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease name: external-secrets namespace: security # Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault. # metadata.namespace в этом файле не задан: ns = security приходит из # kubernetes/apps/security/kustomization.yaml (namespace: security) при сборке # kustomize. Поэтому поле dependsOn[].namespace не нужно — по CRD оно по # умолчанию равно ns самого объекта Kustomization, а не ns, куда тот # раскладывает ресурсы. dependsOn: - name: vault