# Migrates gitea-admin-credentials from a manually kubectl-created Secret # to Vault-backed. Same keys (username, password) the gitea chart's # admin.existingSecret already expects — see # devops-infra-helm-charts/helm-overrides/k8s-admin-prd-ase1/gitea/custom-values.yaml. # creationPolicy: Owner (the default) means ESO adopts the existing Secret # in place rather than needing it deleted first. apiVersion: external-secrets.io/v1 kind: ExternalSecret metadata: name: gitea-admin-credentials namespace: gitea spec: refreshInterval: 1h secretStoreRef: name: vault-backend kind: ClusterSecretStore target: name: gitea-admin-credentials creationPolicy: Owner data: - secretKey: username remoteRef: key: gitea/admin property: username - secretKey: password remoteRef: key: gitea/admin property: password