29 lines
1.0 KiB
YAML
29 lines
1.0 KiB
YAML
---
|
||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||
kind: Kustomization
|
||
metadata:
|
||
name: external-secrets
|
||
spec:
|
||
interval: 1h
|
||
path: ./kubernetes/apps/security/external-secrets/app
|
||
prune: true
|
||
sourceRef:
|
||
kind: GitRepository
|
||
name: flux-system
|
||
namespace: flux-system
|
||
targetNamespace: security
|
||
wait: true
|
||
healthChecks:
|
||
- apiVersion: helm.toolkit.fluxcd.io/v2
|
||
kind: HelmRelease
|
||
name: external-secrets
|
||
namespace: security
|
||
# Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault.
|
||
# metadata.namespace в этом файле не задан: ns = security приходит из
|
||
# kubernetes/apps/security/kustomization.yaml (namespace: security) при сборке
|
||
# kustomize. Поэтому поле dependsOn[].namespace не нужно — по CRD оно по
|
||
# умолчанию равно ns самого объекта Kustomization, а не ns, куда тот
|
||
# раскладывает ресурсы.
|
||
dependsOn:
|
||
- name: vault
|