28 lines
1.0 KiB
YAML
28 lines
1.0 KiB
YAML
---
|
||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||
kind: Kustomization
|
||
metadata:
|
||
name: external-secrets
|
||
spec:
|
||
interval: 1h
|
||
path: ./kubernetes/apps/security/external-secrets/app
|
||
prune: true
|
||
sourceRef:
|
||
kind: GitRepository
|
||
name: flux-system
|
||
namespace: flux-system
|
||
targetNamespace: security
|
||
wait: true
|
||
healthChecks:
|
||
- apiVersion: helm.toolkit.fluxcd.io/v2
|
||
kind: HelmRelease
|
||
name: external-secrets
|
||
namespace: security
|
||
# Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault.
|
||
# dependsOn адресует Flux-Kustomization в её собственном ns: поле namespace
|
||
# необязательно и по умолчанию равно ns самого объекта-зависимости
|
||
# (CRD kustomize.toolkit.fluxcd.io), а не ns, куда тот раскладывает ресурсы.
|
||
# Обе Kustomization лежат в ns security, поэтому поле не нужно.
|
||
dependsOn:
|
||
- name: vault
|