29 lines
1.2 KiB
YAML
29 lines
1.2 KiB
YAML
---
|
||
apiVersion: kustomize.toolkit.fluxcd.io/v1
|
||
kind: Kustomization
|
||
metadata:
|
||
name: external-secrets
|
||
spec:
|
||
interval: 1h
|
||
path: ./kubernetes/apps/security/external-secrets/app
|
||
prune: true
|
||
sourceRef:
|
||
kind: GitRepository
|
||
name: flux-system
|
||
namespace: flux-system
|
||
targetNamespace: security
|
||
wait: true
|
||
healthChecks:
|
||
- apiVersion: helm.toolkit.fluxcd.io/v2
|
||
kind: HelmRelease
|
||
name: external-secrets
|
||
namespace: security
|
||
# Оператор ходит в Vault через kubernetes-auth, поэтому ждём готовности Vault.
|
||
# dependsOn адресует Flux-Kustomization, а не приложение: поле namespace необязательно
|
||
# и по умолчанию равно ns САМОГО объекта-зависимости (CRD kustomize.toolkit.fluxcd.io),
|
||
# а не ns, куда тот раскладывает ресурсы. Пример: ewatkins/apps/default/netbox зависит от
|
||
# dragonfly и crunchy-postgres-*, и все три объекта объявлены в flux-system, при том что
|
||
# ресурсы уезжают в default/database.
|
||
dependsOn:
|
||
- name: vault
|