apiVersion: external-secrets.io/v1 kind: ClusterSecretStore metadata: name: openbao-keycape-secrets-engine-requester labels: app.kubernetes.io/part-of: railiance-gitops railiance-platform/component: external-secrets app.kubernetes.io/name: keycape spec: provider: vault: server: http://openbao.openbao.svc:8200 path: platform version: v2 auth: kubernetes: mountPath: kubernetes role: external-secrets-keycape-secrets-engine-requester serviceAccountRef: name: external-secrets namespace: external-secrets conditions: - namespaces: - sso --- apiVersion: external-secrets.io/v1 kind: ExternalSecret metadata: name: keycape-secrets-engine-requester-client namespace: sso spec: refreshInterval: 5m secretStoreRef: kind: ClusterSecretStore name: openbao-keycape-secrets-engine-requester target: name: keycape-secrets-engine-requester-client creationPolicy: Owner deletionPolicy: Retain data: - secretKey: client-secret remoteRef: key: workloads/secrets-engine/approval-requester property: CLIENT_SECRET