# reuse-surface uses the private OpenBao service on railiance01. Public # bao.coulomb.social remains the operator/API address and is not a workload # runtime dependency. # # Prereq: Secret external-secrets/openbao-reuse-eso-token (key: token) with a # policy-limited OpenBao token that can read # platform/workloads/reuse/reuse-surface/runtime-secrets. # Bootstrap: railiance-apps make reuse-openbao-eso-token-apply apiVersion: external-secrets.io/v1beta1 kind: ClusterSecretStore metadata: name: openbao-reuse labels: app.kubernetes.io/part-of: railiance-gitops railiance-platform/component: external-secrets spec: provider: vault: server: http://openbao.openbao.svc:8200 path: platform version: v2 auth: tokenSecretRef: name: openbao-reuse-eso-token namespace: external-secrets key: token conditions: - namespaces: - reuse