external-secrets
Installation
SKILL.md
External Secrets Operator
Overview
External Secrets Operator (ESO) synchronizes Kubernetes Secrets from external secret management systems. It watches custom resources and reconciles K8s Secrets from the provider's values.
CRDs: SecretStore, ClusterSecretStore, ExternalSecret, ClusterExternalSecret, PushSecret, ClusterPushSecret.
Latest: chart 2.6.0, app v2.6.0.
Architecture
K8s API (ExternalSecret CR)
→ ESO controller watches for changes
→ Queries external provider (Vault, AWS, GCP, Azure...)
→ Creates/updates K8s Secret
→ Template engine processes data (v2)