--- apiVersion: kustomize.toolkit.fluxcd.io/v1 kind: Kustomization metadata: name: external-secrets spec: interval: 1h path: ./kubernetes/apps/security/external-secrets/app prune: true sourceRef: kind: GitRepository name: flux-system namespace: flux-system targetNamespace: security wait: true healthChecks: - apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease name: external-secrets namespace: security # Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault. # dependsOn адресует Flux-Kustomization, а не приложение: поле namespace необязательно # и по умолчанию равно ns САМОГО объекта-зависимости (CRD kustomize.toolkit.fluxcd.io), # а не ns, куда тот раскладывает ресурсы. Пример: ewatkins/apps/default/netbox зависит от # dragonfly и crunchy-postgres-*, и все три объекта объявлены в flux-system, при том что # ресурсы уезжают в default/database. dependsOn: - name: vault