# Populate Vault before first deploy: # # vault kv put secret/neuron-technologies/dharma \ # api_key="..." \ # encryption_key="..." \ # jwt_secret="..." \ # engram_key="..." \ # engram_url="http://neuron-daemon.neuron-prod.svc.cluster.local:7749" apiVersion: external-secrets.io/v1beta1 kind: ExternalSecret metadata: name: dharma-secrets namespace: neuron-prod spec: refreshInterval: 1h secretStoreRef: name: vault kind: ClusterSecretStore target: name: dharma-secrets creationPolicy: Owner data: - secretKey: DHARMA_API_KEY remoteRef: key: secret/data/neuron-technologies/dharma property: api_key - secretKey: DHARMA_ENCRYPTION_KEY remoteRef: key: secret/data/neuron-technologies/dharma property: encryption_key - secretKey: DHARMA_JWT_SECRET remoteRef: key: secret/data/neuron-technologies/dharma property: jwt_secret - secretKey: ENGRAM_KEY remoteRef: key: secret/data/neuron-technologies/dharma property: engram_key - secretKey: ENGRAM_URL remoteRef: key: secret/data/neuron-technologies/dharma property: engram_url