--- apiVersion: kustomize.toolkit.fluxcd.io/v1 kind: Kustomization metadata: name: external-secrets spec: interval: 1h path: ./kubernetes/apps/security/external-secrets/app prune: true sourceRef: kind: GitRepository name: flux-system namespace: flux-system targetNamespace: security wait: true healthChecks: - apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease name: external-secrets namespace: security # Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault. # Обе Kustomization живут в ns security — dependsOn работает только внутри # своего namespace, и здесь это выполняется. dependsOn: - name: vault