railiance-platform/argocd/platform-addons/openbao-secretstore/openbao-email-connect.clustersecretstore.yaml
codex c642367d98
All checks were successful
CI Smoke / host-smoke (push) Successful in 0s
CI Smoke / container-smoke (push) Successful in 1s
Add email-connect transactional SMTP and ingest custody lane.
CCR-2026-0010, OpenBao read policies, ClusterSecretStore openbao-email-connect,
and workload-kv lane documentation for EMAIL-WP-0004-T03.
2026-08-12 13:32:11 +02:00

32 lines
1.1 KiB
YAML

# email-connect transactional receiver reads SMTP + ingest token from OpenBao.
# Deploy on railiance01 (not coulombcore ArgoCD kustomization — same interim
# pattern as openbao-activity-core / openbao-reuse).
#
# Prereq: Secret external-secrets/openbao-email-connect-eso-token (key: token)
# with policy external-secrets-email-connect (or
# workload-kv-read-email-connect-transactional) able to read
# platform/workloads/email-connect/transactional.
# Bootstrap: email-connect/deploy/k8s/railiance/openbao-eso-token-apply.sh
# CCR: CCR-2026-0010
apiVersion: external-secrets.io/v1beta1
kind: ClusterSecretStore
metadata:
name: openbao-email-connect
labels:
app.kubernetes.io/part-of: railiance-gitops
railiance-platform/component: external-secrets
app.kubernetes.io/name: email-connect
spec:
provider:
vault:
server: http://openbao.openbao.svc:8200
path: platform
version: v2
auth:
tokenSecretRef:
name: openbao-email-connect-eso-token
namespace: external-secrets
key: token
conditions:
- namespaces:
- email-connect