31 lines
1018 B
YAML
31 lines
1018 B
YAML
---
|
|
# Проверочный ExternalSecret: доказывает всю цепочку ESO -> kubernetes-auth ->
|
|
# Vault -> Secret в кластере. Значение кладётся в Vault командой
|
|
# vault kv put kv/demo username=demo password=s3cr3t
|
|
# (key в ExternalSecret указывается без префикса path: demo -> kv/data/demo).
|
|
# Когда появятся настоящие потребители (токен вебхука Flux и приложения),
|
|
# этот объект можно удалить.
|
|
apiVersion: external-secrets.io/v1
|
|
kind: ExternalSecret
|
|
metadata:
|
|
name: vault-smoke
|
|
namespace: security
|
|
spec:
|
|
refreshInterval: 1h
|
|
secretStoreRef:
|
|
name: vault
|
|
kind: ClusterSecretStore
|
|
target:
|
|
name: vault-smoke
|
|
creationPolicy: Owner
|
|
deletionPolicy: Retain
|
|
data:
|
|
- secretKey: username
|
|
remoteRef:
|
|
key: demo
|
|
property: username
|
|
- secretKey: password
|
|
remoteRef:
|
|
key: demo
|
|
property: password
|