email-connect/deploy/k8s/railiance/clustersecretstore.yaml.template

31 lines
999 B
Text
Raw Normal View History

# Template copy of the railiance-platform add-on store. Prefer applying from:
# ~/railiance-platform/argocd/platform-addons/openbao-secretstore/openbao-email-connect.clustersecretstore.yaml
#
# Do not apply until CCR-2026-0010 is approved and Secret
# external-secrets/openbao-email-connect-eso-token exists
# (./openbao-eso-token-apply.sh).
---
apiVersion: external-secrets.io/v1beta1
kind: ClusterSecretStore
metadata:
name: openbao-email-connect
labels:
app.kubernetes.io/part-of: railiance-gitops
railiance-platform/component: external-secrets
app.kubernetes.io/name: email-connect
spec:
provider:
vault:
# In-cluster OpenBao on railiance01 (not the public bao.coulomb.social UI).
server: http://openbao.openbao.svc:8200
path: platform
version: v2
auth:
tokenSecretRef:
name: openbao-email-connect-eso-token
namespace: external-secrets
key: token
conditions:
- namespaces:
- email-connect