index.html 174 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097109810991100110111021103110411051106110711081109111011111112111311141115111611171118111911201121112211231124112511261127112811291130113111321133113411351136113711381139114011411142114311441145114611471148114911501151115211531154115511561157115811591160116111621163116411651166116711681169117011711172117311741175117611771178117911801181118211831184118511861187118811891190119111921193119411951196119711981199120012011202120312041205120612071208120912101211121212131214121512161217121812191220122112221223122412251226122712281229123012311232123312341235123612371238123912401241124212431244124512461247124812491250125112521253125412551256125712581259126012611262126312641265126612671268126912701271127212731274127512761277127812791280128112821283128412851286128712881289129012911292129312941295129612971298129913001301130213031304130513061307130813091310131113121313131413151316131713181319132013211322132313241325132613271328132913301331133213331334133513361337133813391340134113421343134413451346134713481349135013511352135313541355135613571358135913601361136213631364136513661367136813691370137113721373137413751376137713781379138013811382138313841385138613871388138913901391139213931394139513961397139813991400140114021403140414051406140714081409141014111412141314141415141614171418141914201421142214231424142514261427142814291430143114321433143414351436143714381439144014411442144314441445144614471448144914501451145214531454145514561457145814591460146114621463146414651466146714681469147014711472147314741475147614771478147914801481148214831484148514861487148814891490149114921493149414951496149714981499150015011502150315041505150615071508150915101511151215131514151515161517151815191520152115221523152415251526152715281529153015311532153315341535153615371538153915401541154215431544154515461547154815491550155115521553155415551556155715581559156015611562156315641565156615671568156915701571157215731574157515761577157815791580158115821583158415851586158715881589159015911592159315941595159615971598159916001601160216031604160516061607160816091610161116121613161416151616161716181619162016211622162316241625162616271628162916301631163216331634163516361637163816391640164116421643164416451646164716481649165016511652165316541655165616571658165916601661166216631664166516661667166816691670167116721673167416751676167716781679168016811682168316841685168616871688168916901691169216931694169516961697169816991700170117021703170417051706170717081709171017111712171317141715171617171718171917201721172217231724172517261727172817291730173117321733173417351736173717381739174017411742174317441745174617471748174917501751175217531754175517561757175817591760176117621763176417651766176717681769177017711772177317741775177617771778177917801781178217831784178517861787178817891790179117921793179417951796179717981799180018011802180318041805180618071808180918101811181218131814181518161817181818191820182118221823182418251826182718281829183018311832183318341835183618371838183918401841184218431844184518461847184818491850185118521853185418551856185718581859186018611862186318641865186618671868186918701871187218731874187518761877187818791880188118821883188418851886188718881889189018911892189318941895189618971898189919001901190219031904190519061907190819091910191119121913191419151916191719181919192019211922192319241925192619271928192919301931193219331934193519361937193819391940194119421943194419451946194719481949195019511952195319541955195619571958195919601961196219631964196519661967196819691970197119721973197419751976197719781979198019811982198319841985198619871988198919901991199219931994199519961997199819992000200120022003200420052006200720082009201020112012201320142015201620172018201920202021202220232024202520262027202820292030203120322033203420352036203720382039204020412042204320442045204620472048204920502051205220532054205520562057205820592060206120622063206420652066206720682069207020712072207320742075207620772078207920802081208220832084208520862087208820892090209120922093209420952096209720982099210021012102210321042105210621072108210921102111211221132114211521162117211821192120212121222123212421252126212721282129213021312132213321342135213621372138213921402141214221432144214521462147214821492150215121522153215421552156215721582159216021612162216321642165216621672168216921702171217221732174217521762177217821792180218121822183218421852186218721882189219021912192219321942195219621972198219922002201220222032204220522062207220822092210221122122213221422152216221722182219222022212222222322242225222622272228222922302231223222332234223522362237223822392240224122422243224422452246224722482249225022512252225322542255225622572258225922602261226222632264226522662267226822692270227122722273227422752276227722782279228022812282228322842285228622872288228922902291229222932294229522962297229822992300230123022303230423052306230723082309231023112312231323142315231623172318231923202321232223232324232523262327232823292330233123322333233423352336233723382339234023412342234323442345234623472348234923502351235223532354235523562357235823592360236123622363236423652366236723682369237023712372237323742375237623772378237923802381238223832384238523862387238823892390239123922393239423952396239723982399240024012402240324042405240624072408240924102411241224132414241524162417241824192420242124222423242424252426242724282429243024312432243324342435243624372438243924402441244224432444244524462447244824492450245124522453245424552456245724582459246024612462246324642465246624672468246924702471247224732474247524762477247824792480248124822483248424852486248724882489249024912492249324942495249624972498249925002501250225032504250525062507250825092510251125122513251425152516251725182519252025212522252325242525252625272528252925302531253225332534253525362537253825392540254125422543254425452546254725482549255025512552255325542555255625572558255925602561256225632564256525662567256825692570257125722573257425752576257725782579258025812582258325842585258625872588258925902591259225932594259525962597259825992600260126022603260426052606260726082609261026112612261326142615261626172618261926202621262226232624262526262627262826292630263126322633263426352636263726382639264026412642264326442645264626472648264926502651265226532654265526562657265826592660266126622663266426652666266726682669267026712672267326742675267626772678267926802681268226832684268526862687268826892690269126922693269426952696269726982699270027012702270327042705270627072708270927102711271227132714271527162717271827192720272127222723272427252726272727282729273027312732273327342735273627372738273927402741274227432744274527462747274827492750275127522753275427552756275727582759276027612762276327642765276627672768276927702771277227732774277527762777277827792780278127822783278427852786278727882789279027912792279327942795279627972798279928002801280228032804280528062807280828092810281128122813281428152816281728182819282028212822282328242825282628272828282928302831283228332834283528362837283828392840284128422843284428452846284728482849285028512852285328542855285628572858285928602861286228632864286528662867286828692870287128722873287428752876287728782879288028812882288328842885288628872888288928902891289228932894289528962897289828992900290129022903290429052906290729082909291029112912291329142915291629172918291929202921292229232924292529262927292829292930293129322933293429352936293729382939294029412942294329442945294629472948294929502951295229532954295529562957295829592960296129622963296429652966296729682969297029712972297329742975297629772978297929802981298229832984298529862987298829892990299129922993299429952996299729982999300030013002300330043005300630073008300930103011301230133014301530163017301830193020302130223023302430253026302730283029303030313032303330343035303630373038303930403041304230433044304530463047304830493050305130523053305430553056305730583059306030613062306330643065306630673068306930703071307230733074307530763077307830793080308130823083308430853086308730883089309030913092309330943095309630973098309931003101310231033104310531063107310831093110311131123113311431153116311731183119312031213122312331243125312631273128312931303131313231333134313531363137313831393140314131423143314431453146314731483149315031513152315331543155315631573158315931603161316231633164316531663167316831693170317131723173317431753176317731783179318031813182318331843185318631873188318931903191319231933194319531963197319831993200320132023203320432053206320732083209321032113212321332143215321632173218321932203221322232233224322532263227322832293230323132323233323432353236323732383239324032413242324332443245324632473248324932503251325232533254325532563257325832593260326132623263326432653266326732683269327032713272327332743275327632773278327932803281328232833284328532863287328832893290329132923293329432953296329732983299330033013302330333043305330633073308330933103311331233133314331533163317331833193320332133223323332433253326332733283329333033313332333333343335333633373338333933403341334233433344334533463347334833493350335133523353335433553356335733583359336033613362336333643365336633673368336933703371337233733374337533763377337833793380338133823383338433853386338733883389339033913392339333943395339633973398339934003401340234033404340534063407340834093410341134123413341434153416341734183419342034213422342334243425342634273428342934303431343234333434343534363437343834393440344134423443344434453446344734483449345034513452345334543455345634573458345934603461346234633464346534663467346834693470347134723473347434753476347734783479348034813482348334843485348634873488348934903491349234933494349534963497349834993500350135023503350435053506350735083509351035113512351335143515351635173518351935203521352235233524352535263527352835293530353135323533353435353536353735383539354035413542354335443545354635473548354935503551355235533554355535563557355835593560356135623563356435653566356735683569357035713572357335743575357635773578357935803581358235833584358535863587358835893590359135923593359435953596359735983599360036013602360336043605360636073608360936103611361236133614361536163617361836193620362136223623362436253626362736283629363036313632363336343635363636373638363936403641364236433644364536463647364836493650365136523653365436553656365736583659366036613662366336643665366636673668366936703671367236733674367536763677367836793680368136823683368436853686368736883689369036913692369336943695369636973698369937003701370237033704370537063707370837093710371137123713371437153716371737183719372037213722372337243725372637273728372937303731373237333734373537363737373837393740374137423743374437453746374737483749375037513752375337543755375637573758375937603761376237633764376537663767376837693770377137723773377437753776377737783779378037813782378337843785378637873788378937903791379237933794379537963797379837993800380138023803380438053806380738083809381038113812381338143815381638173818381938203821382238233824382538263827382838293830383138323833383438353836383738383839384038413842384338443845384638473848384938503851385238533854385538563857385838593860386138623863386438653866386738683869387038713872387338743875387638773878387938803881388238833884388538863887388838893890389138923893389438953896389738983899390039013902390339043905390639073908390939103911391239133914391539163917391839193920392139223923392439253926392739283929393039313932393339343935393639373938393939403941394239433944394539463947394839493950395139523953395439553956395739583959396039613962396339643965396639673968396939703971397239733974397539763977397839793980398139823983398439853986398739883989399039913992399339943995399639973998399940004001400240034004400540064007400840094010401140124013401440154016401740184019402040214022402340244025402640274028402940304031403240334034403540364037403840394040404140424043404440454046404740484049405040514052405340544055405640574058405940604061406240634064406540664067406840694070407140724073407440754076407740784079408040814082408340844085408640874088408940904091409240934094409540964097409840994100410141024103410441054106410741084109411041114112411341144115411641174118411941204121412241234124412541264127412841294130413141324133413441354136413741384139414041414142414341444145414641474148414941504151415241534154415541564157415841594160416141624163416441654166416741684169417041714172417341744175417641774178417941804181418241834184418541864187418841894190419141924193419441954196419741984199420042014202420342044205420642074208420942104211421242134214421542164217421842194220422142224223422442254226422742284229423042314232423342344235423642374238423942404241424242434244424542464247424842494250425142524253425442554256425742584259426042614262426342644265426642674268426942704271427242734274427542764277427842794280428142824283428442854286428742884289429042914292429342944295429642974298429943004301430243034304430543064307430843094310431143124313431443154316431743184319432043214322432343244325432643274328432943304331433243334334433543364337433843394340434143424343434443454346434743484349435043514352435343544355435643574358435943604361436243634364436543664367436843694370437143724373437443754376437743784379438043814382438343844385438643874388438943904391439243934394439543964397439843994400440144024403440444054406440744084409441044114412441344144415441644174418441944204421442244234424442544264427442844294430443144324433443444354436443744384439444044414442444344444445444644474448444944504451445244534454445544564457445844594460446144624463446444654466446744684469447044714472447344744475447644774478447944804481448244834484448544864487448844894490449144924493449444954496449744984499450045014502450345044505450645074508450945104511451245134514451545164517451845194520452145224523452445254526452745284529453045314532453345344535453645374538453945404541454245434544454545464547454845494550455145524553455445554556455745584559456045614562456345644565456645674568456945704571457245734574457545764577457845794580458145824583458445854586458745884589459045914592459345944595459645974598459946004601460246034604460546064607460846094610461146124613461446154616461746184619462046214622462346244625462646274628462946304631463246334634463546364637463846394640464146424643464446454646464746484649465046514652465346544655465646574658465946604661466246634664466546664667466846694670467146724673467446754676467746784679468046814682468346844685468646874688468946904691469246934694469546964697469846994700470147024703470447054706470747084709471047114712471347144715471647174718471947204721472247234724472547264727472847294730473147324733473447354736473747384739474047414742474347444745474647474748474947504751475247534754475547564757475847594760476147624763476447654766476747684769477047714772477347744775477647774778477947804781478247834784478547864787478847894790479147924793479447954796479747984799480048014802480348044805480648074808480948104811481248134814481548164817481848194820482148224823482448254826482748284829483048314832483348344835483648374838483948404841484248434844484548464847484848494850485148524853485448554856485748584859486048614862486348644865486648674868486948704871487248734874487548764877487848794880488148824883488448854886488748884889489048914892489348944895489648974898489949004901490249034904490549064907490849094910491149124913491449154916491749184919492049214922492349244925492649274928492949304931493249334934493549364937493849394940494149424943494449454946494749484949495049514952495349544955495649574958495949604961496249634964496549664967496849694970497149724973497449754976497749784979498049814982498349844985498649874988498949904991499249934994499549964997499849995000500150025003500450055006500750085009501050115012501350145015501650175018501950205021502250235024502550265027502850295030503150325033503450355036503750385039504050415042504350445045504650475048504950505051505250535054505550565057505850595060506150625063506450655066506750685069507050715072507350745075507650775078507950805081508250835084508550865087508850895090509150925093509450955096509750985099510051015102510351045105510651075108510951105111511251135114511551165117511851195120512151225123512451255126512751285129513051315132513351345135513651375138513951405141514251435144514551465147514851495150515151525153515451555156515751585159516051615162516351645165516651675168516951705171517251735174517551765177517851795180518151825183518451855186518751885189519051915192519351945195519651975198519952005201520252035204520552065207520852095210521152125213521452155216521752185219522052215222522352245225522652275228522952305231523252335234523552365237523852395240524152425243524452455246524752485249525052515252525352545255525652575258525952605261526252635264526552665267526852695270527152725273527452755276527752785279528052815282528352845285528652875288528952905291529252935294529552965297529852995300530153025303530453055306530753085309531053115312531353145315531653175318531953205321532253235324532553265327532853295330533153325333533453355336533753385339534053415342534353445345534653475348534953505351535253535354535553565357535853595360536153625363536453655366536753685369537053715372537353745375537653775378537953805381538253835384538553865387538853895390539153925393539453955396539753985399540054015402540354045405540654075408540954105411541254135414541554165417541854195420542154225423542454255426542754285429543054315432543354345435543654375438543954405441544254435444544554465447544854495450545154525453545454555456545754585459546054615462546354645465546654675468546954705471547254735474547554765477547854795480548154825483548454855486548754885489549054915492549354945495549654975498549955005501550255035504550555065507550855095510551155125513551455155516551755185519552055215522552355245525552655275528552955305531553255335534553555365537553855395540554155425543554455455546554755485549555055515552555355545555555655575558555955605561556255635564556555665567556855695570557155725573557455755576557755785579558055815582558355845585558655875588558955905591559255935594559555965597559855995600560156025603560456055606560756085609561056115612561356145615561656175618561956205621562256235624562556265627562856295630563156325633563456355636563756385639564056415642564356445645564656475648564956505651565256535654565556565657565856595660566156625663566456655666566756685669567056715672567356745675567656775678567956805681568256835684568556865687568856895690569156925693569456955696569756985699570057015702570357045705570657075708570957105711571257135714571557165717571857195720572157225723572457255726572757285729573057315732573357345735573657375738573957405741574257435744574557465747574857495750575157525753575457555756575757585759576057615762576357645765576657675768576957705771577257735774577557765777577857795780578157825783578457855786578757885789579057915792579357945795579657975798579958005801580258035804580558065807580858095810581158125813581458155816581758185819582058215822582358245825582658275828582958305831583258335834583558365837583858395840584158425843584458455846584758485849585058515852585358545855585658575858585958605861586258635864586558665867586858695870587158725873587458755876587758785879588058815882588358845885588658875888588958905891589258935894589558965897589858995900590159025903590459055906590759085909591059115912591359145915591659175918591959205921592259235924592559265927592859295930593159325933593459355936593759385939594059415942594359445945594659475948594959505951595259535954595559565957595859595960596159625963596459655966596759685969597059715972597359745975597659775978597959805981598259835984598559865987598859895990599159925993599459955996599759985999600060016002600360046005600660076008600960106011601260136014601560166017601860196020602160226023602460256026602760286029603060316032603360346035603660376038603960406041604260436044604560466047604860496050605160526053605460556056605760586059606060616062606360646065606660676068606960706071607260736074607560766077607860796080608160826083608460856086608760886089609060916092609360946095609660976098609961006101610261036104610561066107610861096110611161126113611461156116611761186119612061216122612361246125612661276128612961306131613261336134613561366137613861396140614161426143614461456146614761486149615061516152615361546155615661576158615961606161616261636164616561666167616861696170617161726173617461756176617761786179618061816182618361846185618661876188618961906191619261936194619561966197619861996200620162026203620462056206620762086209621062116212621362146215621662176218621962206221622262236224622562266227622862296230623162326233623462356236623762386239624062416242624362446245624662476248624962506251625262536254625562566257625862596260626162626263626462656266626762686269627062716272627362746275627662776278627962806281628262836284628562866287628862896290629162926293629462956296629762986299630063016302630363046305630663076308630963106311631263136314631563166317631863196320632163226323632463256326632763286329633063316332633363346335633663376338633963406341634263436344634563466347634863496350635163526353635463556356635763586359636063616362636363646365636663676368636963706371637263736374637563766377637863796380638163826383638463856386638763886389639063916392639363946395639663976398639964006401640264036404640564066407640864096410641164126413641464156416641764186419642064216422642364246425642664276428642964306431643264336434643564366437643864396440644164426443644464456446644764486449645064516452645364546455645664576458645964606461646264636464646564666467646864696470647164726473647464756476647764786479648064816482648364846485648664876488648964906491649264936494649564966497649864996500650165026503650465056506650765086509651065116512651365146515651665176518651965206521652265236524652565266527652865296530653165326533653465356536653765386539654065416542654365446545654665476548654965506551655265536554655565566557655865596560656165626563656465656566656765686569657065716572657365746575657665776578657965806581658265836584658565866587658865896590659165926593659465956596659765986599660066016602660366046605660666076608660966106611661266136614661566166617661866196620662166226623662466256626662766286629663066316632663366346635663666376638663966406641664266436644664566466647664866496650665166526653665466556656665766586659666066616662666366646665666666676668666966706671667266736674667566766677667866796680668166826683668466856686668766886689669066916692669366946695669666976698669967006701670267036704670567066707670867096710671167126713671467156716671767186719672067216722672367246725672667276728672967306731673267336734673567366737673867396740674167426743674467456746674767486749675067516752675367546755675667576758675967606761676267636764676567666767676867696770677167726773677467756776677767786779678067816782678367846785678667876788678967906791679267936794679567966797679867996800680168026803680468056806680768086809681068116812681368146815681668176818681968206821682268236824682568266827682868296830683168326833683468356836683768386839684068416842684368446845684668476848684968506851685268536854685568566857685868596860686168626863686468656866686768686869687068716872687368746875687668776878687968806881688268836884688568866887688868896890689168926893689468956896689768986899690069016902690369046905690669076908690969106911691269136914691569166917691869196920692169226923692469256926692769286929693069316932693369346935693669376938693969406941694269436944694569466947694869496950695169526953695469556956695769586959696069616962696369646965696669676968696969706971697269736974697569766977697869796980698169826983698469856986698769886989699069916992699369946995699669976998699970007001700270037004700570067007700870097010701170127013701470157016701770187019702070217022702370247025702670277028702970307031703270337034703570367037703870397040704170427043704470457046704770487049705070517052705370547055705670577058705970607061706270637064706570667067706870697070707170727073707470757076707770787079708070817082708370847085708670877088708970907091709270937094709570967097709870997100710171027103710471057106710771087109711071117112711371147115711671177118711971207121712271237124712571267127712871297130713171327133713471357136713771387139714071417142714371447145714671477148714971507151715271537154715571567157715871597160716171627163716471657166716771687169717071717172717371747175717671777178717971807181718271837184718571867187718871897190719171927193719471957196719771987199720072017202720372047205720672077208720972107211721272137214721572167217721872197220722172227223722472257226722772287229723072317232723372347235723672377238723972407241724272437244724572467247724872497250725172527253725472557256725772587259726072617262726372647265726672677268726972707271727272737274727572767277727872797280728172827283728472857286728772887289729072917292729372947295729672977298729973007301730273037304730573067307730873097310731173127313731473157316731773187319732073217322732373247325732673277328732973307331733273337334733573367337733873397340734173427343734473457346734773487349735073517352735373547355735673577358735973607361736273637364736573667367736873697370737173727373737473757376737773787379738073817382738373847385738673877388738973907391739273937394739573967397739873997400740174027403740474057406740774087409741074117412741374147415741674177418741974207421742274237424742574267427742874297430743174327433743474357436743774387439744074417442744374447445744674477448744974507451745274537454745574567457745874597460746174627463746474657466746774687469747074717472747374747475747674777478747974807481748274837484748574867487748874897490749174927493749474957496749774987499750075017502750375047505750675077508750975107511751275137514751575167517751875197520752175227523752475257526752775287529753075317532753375347535753675377538753975407541754275437544754575467547754875497550755175527553755475557556755775587559756075617562756375647565756675677568756975707571757275737574757575767577757875797580758175827583758475857586758775887589759075917592759375947595759675977598759976007601760276037604760576067607760876097610761176127613761476157616761776187619762076217622762376247625762676277628762976307631763276337634763576367637763876397640764176427643764476457646764776487649765076517652765376547655765676577658765976607661766276637664766576667667766876697670767176727673767476757676767776787679768076817682768376847685768676877688768976907691769276937694769576967697769876997700770177027703770477057706770777087709771077117712771377147715771677177718771977207721772277237724772577267727772877297730773177327733773477357736773777387739774077417742774377447745774677477748774977507751775277537754775577567757775877597760776177627763776477657766776777687769777077717772777377747775777677777778777977807781778277837784778577867787778877897790779177927793779477957796779777987799780078017802780378047805780678077808780978107811781278137814781578167817781878197820782178227823782478257826782778287829783078317832783378347835783678377838783978407841784278437844784578467847784878497850785178527853785478557856785778587859786078617862786378647865786678677868786978707871787278737874787578767877787878797880788178827883788478857886788778887889789078917892789378947895789678977898789979007901790279037904790579067907790879097910791179127913791479157916791779187919792079217922792379247925792679277928792979307931793279337934793579367937793879397940794179427943794479457946794779487949795079517952795379547955795679577958795979607961796279637964796579667967796879697970797179727973797479757976797779787979798079817982798379847985798679877988798979907991799279937994799579967997799879998000800180028003800480058006800780088009801080118012801380148015801680178018801980208021802280238024802580268027802880298030803180328033803480358036803780388039804080418042804380448045804680478048804980508051805280538054805580568057805880598060806180628063806480658066806780688069807080718072807380748075807680778078807980808081808280838084808580868087808880898090809180928093809480958096809780988099810081018102810381048105810681078108810981108111811281138114811581168117811881198120812181228123812481258126812781288129813081318132813381348135813681378138813981408141814281438144814581468147814881498150815181528153815481558156815781588159816081618162816381648165816681678168816981708171817281738174817581768177817881798180818181828183818481858186818781888189819081918192819381948195819681978198819982008201820282038204820582068207820882098210821182128213821482158216821782188219822082218222822382248225822682278228822982308231823282338234823582368237823882398240824182428243824482458246824782488249825082518252825382548255825682578258825982608261826282638264826582668267826882698270827182728273827482758276827782788279828082818282828382848285828682878288828982908291829282938294829582968297829882998300830183028303830483058306830783088309831083118312831383148315831683178318831983208321832283238324832583268327832883298330833183328333833483358336833783388339834083418342834383448345834683478348834983508351835283538354835583568357835883598360836183628363836483658366836783688369837083718372837383748375837683778378837983808381838283838384838583868387838883898390839183928393839483958396839783988399840084018402840384048405840684078408840984108411841284138414841584168417841884198420842184228423842484258426842784288429843084318432843384348435843684378438843984408441844284438444844584468447844884498450845184528453845484558456845784588459846084618462846384648465846684678468846984708471847284738474847584768477847884798480848184828483848484858486848784888489849084918492849384948495849684978498849985008501850285038504850585068507850885098510851185128513851485158516851785188519852085218522852385248525852685278528852985308531853285338534853585368537853885398540854185428543854485458546854785488549855085518552855385548555855685578558855985608561856285638564856585668567856885698570857185728573857485758576857785788579858085818582858385848585858685878588858985908591859285938594859585968597859885998600860186028603860486058606860786088609861086118612861386148615861686178618861986208621862286238624862586268627862886298630863186328633863486358636863786388639864086418642864386448645864686478648864986508651865286538654865586568657865886598660866186628663866486658666866786688669867086718672867386748675867686778678867986808681868286838684868586868687868886898690869186928693869486958696869786988699870087018702870387048705870687078708870987108711871287138714871587168717871887198720872187228723872487258726872787288729873087318732873387348735873687378738873987408741874287438744874587468747874887498750875187528753875487558756875787588759876087618762876387648765876687678768876987708771877287738774877587768777877887798780878187828783878487858786878787888789879087918792879387948795879687978798879988008801880288038804880588068807880888098810881188128813881488158816881788188819882088218822882388248825882688278828882988308831883288338834883588368837883888398840884188428843884488458846884788488849885088518852885388548855885688578858885988608861886288638864886588668867886888698870887188728873887488758876887788788879888088818882888388848885888688878888888988908891889288938894889588968897889888998900890189028903890489058906890789088909891089118912891389148915891689178918891989208921892289238924892589268927892889298930893189328933893489358936893789388939894089418942894389448945894689478948894989508951895289538954895589568957895889598960896189628963896489658966896789688969897089718972897389748975897689778978897989808981898289838984898589868987898889898990899189928993899489958996899789988999900090019002900390049005900690079008900990109011901290139014901590169017901890199020902190229023902490259026902790289029903090319032903390349035903690379038903990409041904290439044904590469047904890499050905190529053905490559056905790589059906090619062906390649065906690679068906990709071907290739074907590769077907890799080908190829083908490859086908790889089909090919092909390949095909690979098909991009101910291039104910591069107910891099110911191129113911491159116911791189119912091219122912391249125912691279128912991309131913291339134913591369137913891399140914191429143914491459146914791489149915091519152915391549155915691579158915991609161916291639164916591669167916891699170917191729173917491759176917791789179918091819182918391849185918691879188918991909191919291939194919591969197919891999200920192029203920492059206920792089209921092119212921392149215921692179218921992209221922292239224922592269227922892299230923192329233923492359236923792389239924092419242924392449245924692479248924992509251925292539254925592569257925892599260926192629263926492659266926792689269927092719272927392749275927692779278927992809281928292839284928592869287928892899290929192929293929492959296929792989299930093019302930393049305930693079308930993109311931293139314931593169317931893199320932193229323932493259326932793289329933093319332933393349335933693379338933993409341934293439344934593469347934893499350935193529353935493559356935793589359936093619362936393649365936693679368936993709371937293739374937593769377937893799380938193829383938493859386938793889389939093919392939393949395939693979398939994009401940294039404940594069407940894099410941194129413941494159416941794189419942094219422942394249425942694279428942994309431943294339434943594369437943894399440944194429443944494459446944794489449945094519452945394549455945694579458945994609461946294639464946594669467946894699470947194729473947494759476947794789479948094819482948394849485948694879488948994909491949294939494949594969497949894999500950195029503950495059506950795089509951095119512951395149515951695179518951995209521952295239524952595269527952895299530953195329533953495359536953795389539954095419542954395449545954695479548954995509551955295539554955595569557955895599560956195629563956495659566956795689569957095719572957395749575957695779578957995809581958295839584958595869587958895899590959195929593959495959596959795989599960096019602960396049605960696079608960996109611961296139614961596169617961896199620962196229623962496259626962796289629963096319632963396349635963696379638963996409641964296439644964596469647964896499650965196529653965496559656965796589659966096619662966396649665966696679668966996709671967296739674967596769677967896799680968196829683968496859686968796889689969096919692969396949695969696979698969997009701970297039704970597069707970897099710971197129713971497159716971797189719972097219722972397249725972697279728972997309731973297339734973597369737973897399740974197429743974497459746974797489749975097519752975397549755975697579758975997609761976297639764976597669767976897699770977197729773977497759776977797789779978097819782978397849785978697879788978997909791979297939794979597969797979897999800980198029803980498059806980798089809981098119812981398149815981698179818981998209821982298239824982598269827982898299830983198329833983498359836983798389839984098419842984398449845984698479848984998509851985298539854985598569857985898599860986198629863986498659866986798689869987098719872987398749875987698779878987998809881988298839884988598869887988898899890989198929893989498959896989798989899990099019902990399049905990699079908990999109911991299139914991599169917991899199920992199229923992499259926992799289929993099319932993399349935993699379938
  1. <!doctype html>
  2. <html lang="en" class="no-js">
  3. <head>
  4. <meta charset="utf-8">
  5. <meta name="viewport" content="width=device-width,initial-scale=1">
  6. <link rel="prev" href="../eso-blogs/">
  7. <link rel="icon" href="../pictures/eso-round-logo.svg">
  8. <meta name="generator" content="mkdocs-1.6.0, mkdocs-material-9.5.27">
  9. <title>API specification - External Secrets Operator</title>
  10. <link rel="stylesheet" href="../assets/stylesheets/main.6543a935.min.css">
  11. <link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
  12. <link rel="stylesheet" href="https://fonts.googleapis.com/css?family=Roboto:300,300i,400,400i,700,700i%7CRoboto+Mono:400,400i,700,700i&display=fallback">
  13. <style>:root{--md-text-font:"Roboto";--md-code-font:"Roboto Mono"}</style>
  14. <script>__md_scope=new URL("..",location),__md_hash=e=>[...e].reduce((e,_)=>(e<<5)-e+_.charCodeAt(0),0),__md_get=(e,_=localStorage,t=__md_scope)=>JSON.parse(_.getItem(t.pathname+"."+e)),__md_set=(e,_,t=localStorage,a=__md_scope)=>{try{t.setItem(a.pathname+"."+e,JSON.stringify(_))}catch(e){}}</script>
  15. <script id="__analytics">function __md_analytics(){function n(){dataLayer.push(arguments)}window.dataLayer=window.dataLayer||[],n("js",new Date),n("config","G-QP38TD8K7V"),document.addEventListener("DOMContentLoaded",function(){document.forms.search&&document.forms.search.query.addEventListener("blur",function(){this.value&&n("event","search",{search_term:this.value})}),document$.subscribe(function(){var a=document.forms.feedback;if(void 0!==a)for(var e of a.querySelectorAll("[type=submit]"))e.addEventListener("click",function(e){e.preventDefault();var t=document.location.pathname,e=this.getAttribute("data-md-value");n("event","feedback",{page:t,data:e}),a.firstElementChild.disabled=!0;e=a.querySelector(".md-feedback__note [data-md-value='"+e+"']");e&&(e.hidden=!1)}),a.hidden=!1}),location$.subscribe(function(e){n("config","G-QP38TD8K7V",{page_path:e.pathname})})});var e=document.createElement("script");e.async=!0,e.src="https://www.googletagmanager.com/gtag/js?id=G-QP38TD8K7V",document.getElementById("__analytics").insertAdjacentElement("afterEnd",e)}</script>
  16. <script>"undefined"!=typeof __md_analytics&&__md_analytics()</script>
  17. </head>
  18. <body dir="ltr">
  19. <input class="md-toggle" data-md-toggle="drawer" type="checkbox" id="__drawer" autocomplete="off">
  20. <input class="md-toggle" data-md-toggle="search" type="checkbox" id="__search" autocomplete="off">
  21. <label class="md-overlay" for="__drawer"></label>
  22. <div data-md-component="skip">
  23. </div>
  24. <div data-md-component="announce">
  25. </div>
  26. <div data-md-color-scheme="default" data-md-component="outdated" hidden>
  27. <aside class="md-banner md-banner--warning">
  28. <div class="md-banner__inner md-grid md-typeset">
  29. You're not viewing the latest version.
  30. <a href="../..">
  31. <strong>Click here to go to latest.</strong>
  32. </a>
  33. </div>
  34. <script>var el=document.querySelector("[data-md-component=outdated]"),outdated=__md_get("__outdated",sessionStorage);!0===outdated&&el&&(el.hidden=!1)</script>
  35. </aside>
  36. </div>
  37. <header class="md-header" data-md-component="header">
  38. <nav class="md-header__inner md-grid" aria-label="Header">
  39. <a href=".." title="External Secrets Operator" class="md-header__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  40. <img src="../pictures/eso-round-logo.svg" alt="logo">
  41. </a>
  42. <label class="md-header__button md-icon" for="__drawer">
  43. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M3 6h18v2H3V6m0 5h18v2H3v-2m0 5h18v2H3v-2Z"/></svg>
  44. </label>
  45. <div class="md-header__title" data-md-component="header-title">
  46. <div class="md-header__ellipsis">
  47. <div class="md-header__topic">
  48. <span class="md-ellipsis">
  49. External Secrets Operator
  50. </span>
  51. </div>
  52. <div class="md-header__topic" data-md-component="header-topic">
  53. <span class="md-ellipsis">
  54. API specification
  55. </span>
  56. </div>
  57. </div>
  58. </div>
  59. <script>var media,input,key,value,palette=__md_get("__palette");if(palette&&palette.color){"(prefers-color-scheme)"===palette.color.media&&(media=matchMedia("(prefers-color-scheme: light)"),input=document.querySelector(media.matches?"[data-md-color-media='(prefers-color-scheme: light)']":"[data-md-color-media='(prefers-color-scheme: dark)']"),palette.color.media=input.getAttribute("data-md-color-media"),palette.color.scheme=input.getAttribute("data-md-color-scheme"),palette.color.primary=input.getAttribute("data-md-color-primary"),palette.color.accent=input.getAttribute("data-md-color-accent"));for([key,value]of Object.entries(palette.color))document.body.setAttribute("data-md-color-"+key,value)}</script>
  60. <label class="md-header__button md-icon" for="__search">
  61. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5Z"/></svg>
  62. </label>
  63. <div class="md-search" data-md-component="search" role="dialog">
  64. <label class="md-search__overlay" for="__search"></label>
  65. <div class="md-search__inner" role="search">
  66. <form class="md-search__form" name="search">
  67. <input type="text" class="md-search__input" name="query" aria-label="Search" placeholder="Search" autocapitalize="off" autocorrect="off" autocomplete="off" spellcheck="false" data-md-component="search-query" required>
  68. <label class="md-search__icon md-icon" for="__search">
  69. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5Z"/></svg>
  70. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11h12Z"/></svg>
  71. </label>
  72. <nav class="md-search__options" aria-label="Search">
  73. <button type="reset" class="md-search__icon md-icon" title="Clear" aria-label="Clear" tabindex="-1">
  74. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M19 6.41 17.59 5 12 10.59 6.41 5 5 6.41 10.59 12 5 17.59 6.41 19 12 13.41 17.59 19 19 17.59 13.41 12 19 6.41Z"/></svg>
  75. </button>
  76. </nav>
  77. </form>
  78. <div class="md-search__output">
  79. <div class="md-search__scrollwrap" tabindex="0" data-md-scrollfix>
  80. <div class="md-search-result" data-md-component="search-result">
  81. <div class="md-search-result__meta">
  82. Initializing search
  83. </div>
  84. <ol class="md-search-result__list" role="presentation"></ol>
  85. </div>
  86. </div>
  87. </div>
  88. </div>
  89. </div>
  90. <div class="md-header__source">
  91. <a href="https://github.com/external-secrets/external-secrets" title="Go to repository" class="md-source" data-md-component="source">
  92. <div class="md-source__icon md-icon">
  93. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><!--! Font Awesome Free 6.5.2 by @fontawesome - https://fontawesome.com License - https://fontawesome.com/license/free (Icons: CC BY 4.0, Fonts: SIL OFL 1.1, Code: MIT License) Copyright 2024 Fonticons, Inc.--><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  94. </div>
  95. <div class="md-source__repository">
  96. External Secrets Operator
  97. </div>
  98. </a>
  99. </div>
  100. </nav>
  101. </header>
  102. <div class="md-container" data-md-component="container">
  103. <nav class="md-tabs" aria-label="Tabs" data-md-component="tabs">
  104. <div class="md-grid">
  105. <ul class="md-tabs__list">
  106. <li class="md-tabs__item">
  107. <a href=".." class="md-tabs__link">
  108. Introduction
  109. </a>
  110. </li>
  111. <li class="md-tabs__item">
  112. <a href="../api/components/" class="md-tabs__link">
  113. API
  114. </a>
  115. </li>
  116. <li class="md-tabs__item">
  117. <a href="../guides/introduction/" class="md-tabs__link">
  118. Guides
  119. </a>
  120. </li>
  121. <li class="md-tabs__item">
  122. <a href="../provider/aws-secrets-manager/" class="md-tabs__link">
  123. Provider
  124. </a>
  125. </li>
  126. <li class="md-tabs__item">
  127. <a href="../examples/gitops-using-fluxcd/" class="md-tabs__link">
  128. Examples
  129. </a>
  130. </li>
  131. <li class="md-tabs__item">
  132. <a href="../contributing/devguide/" class="md-tabs__link">
  133. Community
  134. </a>
  135. </li>
  136. <li class="md-tabs__item md-tabs__item--active">
  137. <a href="./" class="md-tabs__link">
  138. References
  139. </a>
  140. </li>
  141. </ul>
  142. </div>
  143. </nav>
  144. <main class="md-main" data-md-component="main">
  145. <div class="md-main__inner md-grid">
  146. <div class="md-sidebar md-sidebar--primary" data-md-component="sidebar" data-md-type="navigation" >
  147. <div class="md-sidebar__scrollwrap">
  148. <div class="md-sidebar__inner">
  149. <nav class="md-nav md-nav--primary md-nav--lifted" aria-label="Navigation" data-md-level="0">
  150. <label class="md-nav__title" for="__drawer">
  151. <a href=".." title="External Secrets Operator" class="md-nav__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  152. <img src="../pictures/eso-round-logo.svg" alt="logo">
  153. </a>
  154. External Secrets Operator
  155. </label>
  156. <div class="md-nav__source">
  157. <a href="https://github.com/external-secrets/external-secrets" title="Go to repository" class="md-source" data-md-component="source">
  158. <div class="md-source__icon md-icon">
  159. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><!--! Font Awesome Free 6.5.2 by @fontawesome - https://fontawesome.com License - https://fontawesome.com/license/free (Icons: CC BY 4.0, Fonts: SIL OFL 1.1, Code: MIT License) Copyright 2024 Fonticons, Inc.--><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  160. </div>
  161. <div class="md-source__repository">
  162. External Secrets Operator
  163. </div>
  164. </a>
  165. </div>
  166. <ul class="md-nav__list" data-md-scrollfix>
  167. <li class="md-nav__item md-nav__item--nested">
  168. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_1" >
  169. <div class="md-nav__link md-nav__container">
  170. <a href=".." class="md-nav__link ">
  171. <span class="md-ellipsis">
  172. Introduction
  173. </span>
  174. </a>
  175. <label class="md-nav__link " for="__nav_1" id="__nav_1_label" tabindex="0">
  176. <span class="md-nav__icon md-icon"></span>
  177. </label>
  178. </div>
  179. <nav class="md-nav" data-md-level="1" aria-labelledby="__nav_1_label" aria-expanded="false">
  180. <label class="md-nav__title" for="__nav_1">
  181. <span class="md-nav__icon md-icon"></span>
  182. Introduction
  183. </label>
  184. <ul class="md-nav__list" data-md-scrollfix>
  185. <li class="md-nav__item">
  186. <a href="../introduction/overview/" class="md-nav__link">
  187. <span class="md-ellipsis">
  188. Overview
  189. </span>
  190. </a>
  191. </li>
  192. <li class="md-nav__item">
  193. <a href="../introduction/getting-started/" class="md-nav__link">
  194. <span class="md-ellipsis">
  195. Getting started
  196. </span>
  197. </a>
  198. </li>
  199. <li class="md-nav__item">
  200. <a href="../introduction/faq/" class="md-nav__link">
  201. <span class="md-ellipsis">
  202. FAQ
  203. </span>
  204. </a>
  205. </li>
  206. <li class="md-nav__item">
  207. <a href="../introduction/stability-support/" class="md-nav__link">
  208. <span class="md-ellipsis">
  209. Stability and Support
  210. </span>
  211. </a>
  212. </li>
  213. <li class="md-nav__item">
  214. <a href="../introduction/deprecation-policy/" class="md-nav__link">
  215. <span class="md-ellipsis">
  216. Deprecation Policy
  217. </span>
  218. </a>
  219. </li>
  220. </ul>
  221. </nav>
  222. </li>
  223. <li class="md-nav__item md-nav__item--nested">
  224. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_2" >
  225. <label class="md-nav__link" for="__nav_2" id="__nav_2_label" tabindex="0">
  226. <span class="md-ellipsis">
  227. API
  228. </span>
  229. <span class="md-nav__icon md-icon"></span>
  230. </label>
  231. <nav class="md-nav" data-md-level="1" aria-labelledby="__nav_2_label" aria-expanded="false">
  232. <label class="md-nav__title" for="__nav_2">
  233. <span class="md-nav__icon md-icon"></span>
  234. API
  235. </label>
  236. <ul class="md-nav__list" data-md-scrollfix>
  237. <li class="md-nav__item">
  238. <a href="../api/components/" class="md-nav__link">
  239. <span class="md-ellipsis">
  240. Components
  241. </span>
  242. </a>
  243. </li>
  244. <li class="md-nav__item md-nav__item--nested">
  245. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_2_2" >
  246. <label class="md-nav__link" for="__nav_2_2" id="__nav_2_2_label" tabindex="0">
  247. <span class="md-ellipsis">
  248. Core Resources
  249. </span>
  250. <span class="md-nav__icon md-icon"></span>
  251. </label>
  252. <nav class="md-nav" data-md-level="2" aria-labelledby="__nav_2_2_label" aria-expanded="false">
  253. <label class="md-nav__title" for="__nav_2_2">
  254. <span class="md-nav__icon md-icon"></span>
  255. Core Resources
  256. </label>
  257. <ul class="md-nav__list" data-md-scrollfix>
  258. <li class="md-nav__item">
  259. <a href="../api/externalsecret/" class="md-nav__link">
  260. <span class="md-ellipsis">
  261. ExternalSecret
  262. </span>
  263. </a>
  264. </li>
  265. <li class="md-nav__item">
  266. <a href="../api/secretstore/" class="md-nav__link">
  267. <span class="md-ellipsis">
  268. SecretStore
  269. </span>
  270. </a>
  271. </li>
  272. <li class="md-nav__item">
  273. <a href="../api/clustersecretstore/" class="md-nav__link">
  274. <span class="md-ellipsis">
  275. ClusterSecretStore
  276. </span>
  277. </a>
  278. </li>
  279. <li class="md-nav__item">
  280. <a href="../api/clusterexternalsecret/" class="md-nav__link">
  281. <span class="md-ellipsis">
  282. ClusterExternalSecret
  283. </span>
  284. </a>
  285. </li>
  286. <li class="md-nav__item">
  287. <a href="../api/pushsecret/" class="md-nav__link">
  288. <span class="md-ellipsis">
  289. PushSecret
  290. </span>
  291. </a>
  292. </li>
  293. </ul>
  294. </nav>
  295. </li>
  296. <li class="md-nav__item md-nav__item--nested">
  297. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_2_3" >
  298. <div class="md-nav__link md-nav__container">
  299. <a href="../api/generator/" class="md-nav__link ">
  300. <span class="md-ellipsis">
  301. Generators
  302. </span>
  303. </a>
  304. <label class="md-nav__link " for="__nav_2_3" id="__nav_2_3_label" tabindex="0">
  305. <span class="md-nav__icon md-icon"></span>
  306. </label>
  307. </div>
  308. <nav class="md-nav" data-md-level="2" aria-labelledby="__nav_2_3_label" aria-expanded="false">
  309. <label class="md-nav__title" for="__nav_2_3">
  310. <span class="md-nav__icon md-icon"></span>
  311. Generators
  312. </label>
  313. <ul class="md-nav__list" data-md-scrollfix>
  314. <li class="md-nav__item">
  315. <a href="../api/generator/acr/" class="md-nav__link">
  316. <span class="md-ellipsis">
  317. Azure Container Registry
  318. </span>
  319. </a>
  320. </li>
  321. <li class="md-nav__item">
  322. <a href="../api/generator/ecr/" class="md-nav__link">
  323. <span class="md-ellipsis">
  324. AWS Elastic Container Registry
  325. </span>
  326. </a>
  327. </li>
  328. <li class="md-nav__item">
  329. <a href="../api/generator/gcr/" class="md-nav__link">
  330. <span class="md-ellipsis">
  331. Google Container Registry
  332. </span>
  333. </a>
  334. </li>
  335. <li class="md-nav__item">
  336. <a href="../api/generator/vault/" class="md-nav__link">
  337. <span class="md-ellipsis">
  338. Vault Dynamic Secret
  339. </span>
  340. </a>
  341. </li>
  342. <li class="md-nav__item">
  343. <a href="../api/generator/password/" class="md-nav__link">
  344. <span class="md-ellipsis">
  345. Password
  346. </span>
  347. </a>
  348. </li>
  349. <li class="md-nav__item">
  350. <a href="../api/generator/fake/" class="md-nav__link">
  351. <span class="md-ellipsis">
  352. Fake
  353. </span>
  354. </a>
  355. </li>
  356. <li class="md-nav__item">
  357. <a href="../api/generator/webhook/" class="md-nav__link">
  358. <span class="md-ellipsis">
  359. Webhook
  360. </span>
  361. </a>
  362. </li>
  363. <li class="md-nav__item">
  364. <a href="../api/generator/github/" class="md-nav__link">
  365. <span class="md-ellipsis">
  366. Github
  367. </span>
  368. </a>
  369. </li>
  370. </ul>
  371. </nav>
  372. </li>
  373. <li class="md-nav__item md-nav__item--nested">
  374. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_2_4" >
  375. <label class="md-nav__link" for="__nav_2_4" id="__nav_2_4_label" tabindex="0">
  376. <span class="md-ellipsis">
  377. Reference Docs
  378. </span>
  379. <span class="md-nav__icon md-icon"></span>
  380. </label>
  381. <nav class="md-nav" data-md-level="2" aria-labelledby="__nav_2_4_label" aria-expanded="false">
  382. <label class="md-nav__title" for="__nav_2_4">
  383. <span class="md-nav__icon md-icon"></span>
  384. Reference Docs
  385. </label>
  386. <ul class="md-nav__list" data-md-scrollfix>
  387. <li class="md-nav__item">
  388. <a href="../api/spec/" class="md-nav__link">
  389. <span class="md-ellipsis">
  390. API specification
  391. </span>
  392. </a>
  393. </li>
  394. <li class="md-nav__item">
  395. <a href="../api/controller-options/" class="md-nav__link">
  396. <span class="md-ellipsis">
  397. Controller Options
  398. </span>
  399. </a>
  400. </li>
  401. <li class="md-nav__item">
  402. <a href="../api/metrics/" class="md-nav__link">
  403. <span class="md-ellipsis">
  404. Metrics
  405. </span>
  406. </a>
  407. </li>
  408. </ul>
  409. </nav>
  410. </li>
  411. </ul>
  412. </nav>
  413. </li>
  414. <li class="md-nav__item md-nav__item--nested">
  415. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_3" >
  416. <label class="md-nav__link" for="__nav_3" id="__nav_3_label" tabindex="0">
  417. <span class="md-ellipsis">
  418. Guides
  419. </span>
  420. <span class="md-nav__icon md-icon"></span>
  421. </label>
  422. <nav class="md-nav" data-md-level="1" aria-labelledby="__nav_3_label" aria-expanded="false">
  423. <label class="md-nav__title" for="__nav_3">
  424. <span class="md-nav__icon md-icon"></span>
  425. Guides
  426. </label>
  427. <ul class="md-nav__list" data-md-scrollfix>
  428. <li class="md-nav__item">
  429. <a href="../guides/introduction/" class="md-nav__link">
  430. <span class="md-ellipsis">
  431. Introduction
  432. </span>
  433. </a>
  434. </li>
  435. <li class="md-nav__item md-nav__item--nested">
  436. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_3_2" >
  437. <label class="md-nav__link" for="__nav_3_2" id="__nav_3_2_label" tabindex="0">
  438. <span class="md-ellipsis">
  439. External Secrets
  440. </span>
  441. <span class="md-nav__icon md-icon"></span>
  442. </label>
  443. <nav class="md-nav" data-md-level="2" aria-labelledby="__nav_3_2_label" aria-expanded="false">
  444. <label class="md-nav__title" for="__nav_3_2">
  445. <span class="md-nav__icon md-icon"></span>
  446. External Secrets
  447. </label>
  448. <ul class="md-nav__list" data-md-scrollfix>
  449. <li class="md-nav__item">
  450. <a href="../guides/all-keys-one-secret/" class="md-nav__link">
  451. <span class="md-ellipsis">
  452. Extract structured data
  453. </span>
  454. </a>
  455. </li>
  456. <li class="md-nav__item">
  457. <a href="../guides/getallsecrets/" class="md-nav__link">
  458. <span class="md-ellipsis">
  459. Find Secrets by Name or Metadata
  460. </span>
  461. </a>
  462. </li>
  463. <li class="md-nav__item">
  464. <a href="../guides/datafrom-rewrite/" class="md-nav__link">
  465. <span class="md-ellipsis">
  466. Rewriting Keys
  467. </span>
  468. </a>
  469. </li>
  470. <li class="md-nav__item md-nav__item--nested">
  471. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_3_2_4" >
  472. <label class="md-nav__link" for="__nav_3_2_4" id="__nav_3_2_4_label" tabindex="0">
  473. <span class="md-ellipsis">
  474. Advanced Templating
  475. </span>
  476. <span class="md-nav__icon md-icon"></span>
  477. </label>
  478. <nav class="md-nav" data-md-level="3" aria-labelledby="__nav_3_2_4_label" aria-expanded="false">
  479. <label class="md-nav__title" for="__nav_3_2_4">
  480. <span class="md-nav__icon md-icon"></span>
  481. Advanced Templating
  482. </label>
  483. <ul class="md-nav__list" data-md-scrollfix>
  484. <li class="md-nav__item">
  485. <a href="../guides/templating/" class="md-nav__link">
  486. <span class="md-ellipsis">
  487. v2
  488. </span>
  489. </a>
  490. </li>
  491. <li class="md-nav__item">
  492. <a href="../guides/templating-v1/" class="md-nav__link">
  493. <span class="md-ellipsis">
  494. v1
  495. </span>
  496. </a>
  497. </li>
  498. </ul>
  499. </nav>
  500. </li>
  501. <li class="md-nav__item">
  502. <a href="../guides/common-k8s-secret-types/" class="md-nav__link">
  503. <span class="md-ellipsis">
  504. Kubernetes Secret Types
  505. </span>
  506. </a>
  507. </li>
  508. <li class="md-nav__item">
  509. <a href="../guides/ownership-deletion-policy/" class="md-nav__link">
  510. <span class="md-ellipsis">
  511. Lifecycle: ownership & deletion
  512. </span>
  513. </a>
  514. </li>
  515. <li class="md-nav__item">
  516. <a href="../guides/decoding-strategy/" class="md-nav__link">
  517. <span class="md-ellipsis">
  518. Decoding Strategies
  519. </span>
  520. </a>
  521. </li>
  522. <li class="md-nav__item">
  523. <a href="../guides/controller-class/" class="md-nav__link">
  524. <span class="md-ellipsis">
  525. Controller Classes
  526. </span>
  527. </a>
  528. </li>
  529. </ul>
  530. </nav>
  531. </li>
  532. <li class="md-nav__item">
  533. <a href="../guides/generator/" class="md-nav__link">
  534. <span class="md-ellipsis">
  535. Generators
  536. </span>
  537. </a>
  538. </li>
  539. <li class="md-nav__item">
  540. <a href="../guides/pushsecrets/" class="md-nav__link">
  541. <span class="md-ellipsis">
  542. Push Secrets
  543. </span>
  544. </a>
  545. </li>
  546. <li class="md-nav__item md-nav__item--nested">
  547. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_3_5" >
  548. <label class="md-nav__link" for="__nav_3_5" id="__nav_3_5_label" tabindex="0">
  549. <span class="md-ellipsis">
  550. Operations
  551. </span>
  552. <span class="md-nav__icon md-icon"></span>
  553. </label>
  554. <nav class="md-nav" data-md-level="2" aria-labelledby="__nav_3_5_label" aria-expanded="false">
  555. <label class="md-nav__title" for="__nav_3_5">
  556. <span class="md-nav__icon md-icon"></span>
  557. Operations
  558. </label>
  559. <ul class="md-nav__list" data-md-scrollfix>
  560. <li class="md-nav__item">
  561. <a href="../guides/multi-tenancy/" class="md-nav__link">
  562. <span class="md-ellipsis">
  563. Multi Tenancy
  564. </span>
  565. </a>
  566. </li>
  567. <li class="md-nav__item">
  568. <a href="../guides/security-best-practices/" class="md-nav__link">
  569. <span class="md-ellipsis">
  570. Security Best Practices
  571. </span>
  572. </a>
  573. </li>
  574. <li class="md-nav__item">
  575. <a href="../guides/threat-model/" class="md-nav__link">
  576. <span class="md-ellipsis">
  577. Threat Model
  578. </span>
  579. </a>
  580. </li>
  581. <li class="md-nav__item">
  582. <a href="../guides/v1beta1/" class="md-nav__link">
  583. <span class="md-ellipsis">
  584. Upgrading to v1beta1
  585. </span>
  586. </a>
  587. </li>
  588. <li class="md-nav__item">
  589. <a href="../guides/using-latest-image/" class="md-nav__link">
  590. <span class="md-ellipsis">
  591. Using Latest Image
  592. </span>
  593. </a>
  594. </li>
  595. <li class="md-nav__item">
  596. <a href="../guides/disable-cluster-features/" class="md-nav__link">
  597. <span class="md-ellipsis">
  598. Disable Cluster Features
  599. </span>
  600. </a>
  601. </li>
  602. </ul>
  603. </nav>
  604. </li>
  605. </ul>
  606. </nav>
  607. </li>
  608. <li class="md-nav__item md-nav__item--nested">
  609. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_4" >
  610. <label class="md-nav__link" for="__nav_4" id="__nav_4_label" tabindex="0">
  611. <span class="md-ellipsis">
  612. Provider
  613. </span>
  614. <span class="md-nav__icon md-icon"></span>
  615. </label>
  616. <nav class="md-nav" data-md-level="1" aria-labelledby="__nav_4_label" aria-expanded="false">
  617. <label class="md-nav__title" for="__nav_4">
  618. <span class="md-nav__icon md-icon"></span>
  619. Provider
  620. </label>
  621. <ul class="md-nav__list" data-md-scrollfix>
  622. <li class="md-nav__item">
  623. <a href="../provider/aws-secrets-manager/" class="md-nav__link">
  624. <span class="md-ellipsis">
  625. AWS Secrets Manager
  626. </span>
  627. </a>
  628. </li>
  629. <li class="md-nav__item">
  630. <a href="../provider/aws-parameter-store/" class="md-nav__link">
  631. <span class="md-ellipsis">
  632. AWS Parameter Store
  633. </span>
  634. </a>
  635. </li>
  636. <li class="md-nav__item">
  637. <a href="../provider/azure-key-vault/" class="md-nav__link">
  638. <span class="md-ellipsis">
  639. Azure Key Vault
  640. </span>
  641. </a>
  642. </li>
  643. <li class="md-nav__item">
  644. <a href="../provider/chef/" class="md-nav__link">
  645. <span class="md-ellipsis">
  646. Chef
  647. </span>
  648. </a>
  649. </li>
  650. <li class="md-nav__item">
  651. <a href="../provider/conjur/" class="md-nav__link">
  652. <span class="md-ellipsis">
  653. CyberArk Conjur
  654. </span>
  655. </a>
  656. </li>
  657. <li class="md-nav__item">
  658. <a href="../provider/device42/" class="md-nav__link">
  659. <span class="md-ellipsis">
  660. Device42
  661. </span>
  662. </a>
  663. </li>
  664. <li class="md-nav__item">
  665. <a href="../provider/google-secrets-manager/" class="md-nav__link">
  666. <span class="md-ellipsis">
  667. Google Cloud Secret Manager
  668. </span>
  669. </a>
  670. </li>
  671. <li class="md-nav__item">
  672. <a href="../provider/hashicorp-vault/" class="md-nav__link">
  673. <span class="md-ellipsis">
  674. HashiCorp Vault
  675. </span>
  676. </a>
  677. </li>
  678. <li class="md-nav__item">
  679. <a href="../provider/kubernetes/" class="md-nav__link">
  680. <span class="md-ellipsis">
  681. Kubernetes
  682. </span>
  683. </a>
  684. </li>
  685. <li class="md-nav__item">
  686. <a href="../provider/ibm-secrets-manager/" class="md-nav__link">
  687. <span class="md-ellipsis">
  688. IBM Secrets Manager
  689. </span>
  690. </a>
  691. </li>
  692. <li class="md-nav__item">
  693. <a href="../provider/akeyless/" class="md-nav__link">
  694. <span class="md-ellipsis">
  695. Akeyless
  696. </span>
  697. </a>
  698. </li>
  699. <li class="md-nav__item">
  700. <a href="../provider/yandex-certificate-manager/" class="md-nav__link">
  701. <span class="md-ellipsis">
  702. Yandex Certificate Manager
  703. </span>
  704. </a>
  705. </li>
  706. <li class="md-nav__item">
  707. <a href="../provider/yandex-lockbox/" class="md-nav__link">
  708. <span class="md-ellipsis">
  709. Yandex Lockbox
  710. </span>
  711. </a>
  712. </li>
  713. <li class="md-nav__item">
  714. <a href="../provider/alibaba/" class="md-nav__link">
  715. <span class="md-ellipsis">
  716. Alibaba Cloud
  717. </span>
  718. </a>
  719. </li>
  720. <li class="md-nav__item">
  721. <a href="../provider/gitlab-variables/" class="md-nav__link">
  722. <span class="md-ellipsis">
  723. GitLab Variables
  724. </span>
  725. </a>
  726. </li>
  727. <li class="md-nav__item">
  728. <a href="../provider/oracle-vault/" class="md-nav__link">
  729. <span class="md-ellipsis">
  730. Oracle Vault
  731. </span>
  732. </a>
  733. </li>
  734. <li class="md-nav__item">
  735. <a href="../provider/1password-automation/" class="md-nav__link">
  736. <span class="md-ellipsis">
  737. 1Password Secrets Automation
  738. </span>
  739. </a>
  740. </li>
  741. <li class="md-nav__item">
  742. <a href="../provider/webhook/" class="md-nav__link">
  743. <span class="md-ellipsis">
  744. Webhook
  745. </span>
  746. </a>
  747. </li>
  748. <li class="md-nav__item">
  749. <a href="../provider/fake/" class="md-nav__link">
  750. <span class="md-ellipsis">
  751. Fake
  752. </span>
  753. </a>
  754. </li>
  755. <li class="md-nav__item">
  756. <a href="../provider/senhasegura-dsm/" class="md-nav__link">
  757. <span class="md-ellipsis">
  758. senhasegura DevOps Secrets Management (DSM)
  759. </span>
  760. </a>
  761. </li>
  762. <li class="md-nav__item">
  763. <a href="../provider/doppler/" class="md-nav__link">
  764. <span class="md-ellipsis">
  765. Doppler
  766. </span>
  767. </a>
  768. </li>
  769. <li class="md-nav__item">
  770. <a href="../provider/keeper-security/" class="md-nav__link">
  771. <span class="md-ellipsis">
  772. Keeper Security
  773. </span>
  774. </a>
  775. </li>
  776. <li class="md-nav__item">
  777. <a href="../provider/cloak/" class="md-nav__link">
  778. <span class="md-ellipsis">
  779. Cloak End 2 End Encrypted Secrets
  780. </span>
  781. </a>
  782. </li>
  783. <li class="md-nav__item">
  784. <a href="../provider/scaleway/" class="md-nav__link">
  785. <span class="md-ellipsis">
  786. Scaleway
  787. </span>
  788. </a>
  789. </li>
  790. <li class="md-nav__item">
  791. <a href="../provider/delinea/" class="md-nav__link">
  792. <span class="md-ellipsis">
  793. Delinea
  794. </span>
  795. </a>
  796. </li>
  797. <li class="md-nav__item">
  798. <a href="../provider/passbolt/" class="md-nav__link">
  799. <span class="md-ellipsis">
  800. Passbolt
  801. </span>
  802. </a>
  803. </li>
  804. <li class="md-nav__item">
  805. <a href="../provider/pulumi/" class="md-nav__link">
  806. <span class="md-ellipsis">
  807. Pulumi ESC
  808. </span>
  809. </a>
  810. </li>
  811. <li class="md-nav__item">
  812. <a href="../provider/onboardbase/" class="md-nav__link">
  813. <span class="md-ellipsis">
  814. Onboardbase
  815. </span>
  816. </a>
  817. </li>
  818. <li class="md-nav__item">
  819. <a href="../provider-passworddepot/" class="md-nav__link">
  820. <span class="md-ellipsis">
  821. Password Depot
  822. </span>
  823. </a>
  824. </li>
  825. <li class="md-nav__item">
  826. <a href="../provider/fortanix/" class="md-nav__link">
  827. <span class="md-ellipsis">
  828. Fortanix
  829. </span>
  830. </a>
  831. </li>
  832. <li class="md-nav__item">
  833. <a href="../provider/infisical/" class="md-nav__link">
  834. <span class="md-ellipsis">
  835. Infisical
  836. </span>
  837. </a>
  838. </li>
  839. </ul>
  840. </nav>
  841. </li>
  842. <li class="md-nav__item md-nav__item--nested">
  843. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_5" >
  844. <label class="md-nav__link" for="__nav_5" id="__nav_5_label" tabindex="0">
  845. <span class="md-ellipsis">
  846. Examples
  847. </span>
  848. <span class="md-nav__icon md-icon"></span>
  849. </label>
  850. <nav class="md-nav" data-md-level="1" aria-labelledby="__nav_5_label" aria-expanded="false">
  851. <label class="md-nav__title" for="__nav_5">
  852. <span class="md-nav__icon md-icon"></span>
  853. Examples
  854. </label>
  855. <ul class="md-nav__list" data-md-scrollfix>
  856. <li class="md-nav__item">
  857. <a href="../examples/gitops-using-fluxcd/" class="md-nav__link">
  858. <span class="md-ellipsis">
  859. FluxCD
  860. </span>
  861. </a>
  862. </li>
  863. <li class="md-nav__item">
  864. <a href="../examples/anchore-engine-credentials/" class="md-nav__link">
  865. <span class="md-ellipsis">
  866. Anchore Engine
  867. </span>
  868. </a>
  869. </li>
  870. <li class="md-nav__item">
  871. <a href="../examples/jenkins-kubernetes-credentials/" class="md-nav__link">
  872. <span class="md-ellipsis">
  873. Jenkins
  874. </span>
  875. </a>
  876. </li>
  877. <li class="md-nav__item">
  878. <a href="../examples/bitwarden/" class="md-nav__link">
  879. <span class="md-ellipsis">
  880. BitWarden
  881. </span>
  882. </a>
  883. </li>
  884. </ul>
  885. </nav>
  886. </li>
  887. <li class="md-nav__item md-nav__item--nested">
  888. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_6" >
  889. <label class="md-nav__link" for="__nav_6" id="__nav_6_label" tabindex="0">
  890. <span class="md-ellipsis">
  891. Community
  892. </span>
  893. <span class="md-nav__icon md-icon"></span>
  894. </label>
  895. <nav class="md-nav" data-md-level="1" aria-labelledby="__nav_6_label" aria-expanded="false">
  896. <label class="md-nav__title" for="__nav_6">
  897. <span class="md-nav__icon md-icon"></span>
  898. Community
  899. </label>
  900. <ul class="md-nav__list" data-md-scrollfix>
  901. <li class="md-nav__item md-nav__item--nested">
  902. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_6_1" >
  903. <label class="md-nav__link" for="__nav_6_1" id="__nav_6_1_label" tabindex="0">
  904. <span class="md-ellipsis">
  905. Contributing
  906. </span>
  907. <span class="md-nav__icon md-icon"></span>
  908. </label>
  909. <nav class="md-nav" data-md-level="2" aria-labelledby="__nav_6_1_label" aria-expanded="false">
  910. <label class="md-nav__title" for="__nav_6_1">
  911. <span class="md-nav__icon md-icon"></span>
  912. Contributing
  913. </label>
  914. <ul class="md-nav__list" data-md-scrollfix>
  915. <li class="md-nav__item">
  916. <a href="../contributing/devguide/" class="md-nav__link">
  917. <span class="md-ellipsis">
  918. Developer guide
  919. </span>
  920. </a>
  921. </li>
  922. <li class="md-nav__item">
  923. <a href="../contributing/process/" class="md-nav__link">
  924. <span class="md-ellipsis">
  925. Contributing Process
  926. </span>
  927. </a>
  928. </li>
  929. <li class="md-nav__item">
  930. <a href="../contributing/release/" class="md-nav__link">
  931. <span class="md-ellipsis">
  932. Release Process
  933. </span>
  934. </a>
  935. </li>
  936. <li class="md-nav__item">
  937. <a href="../contributing/coc/" class="md-nav__link">
  938. <span class="md-ellipsis">
  939. Code of Conduct
  940. </span>
  941. </a>
  942. </li>
  943. <li class="md-nav__item">
  944. <a href="../contributing/roadmap/" class="md-nav__link">
  945. <span class="md-ellipsis">
  946. Roadmap
  947. </span>
  948. </a>
  949. </li>
  950. </ul>
  951. </nav>
  952. </li>
  953. <li class="md-nav__item md-nav__item--nested">
  954. <input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_6_2" >
  955. <label class="md-nav__link" for="__nav_6_2" id="__nav_6_2_label" tabindex="0">
  956. <span class="md-ellipsis">
  957. External Resources
  958. </span>
  959. <span class="md-nav__icon md-icon"></span>
  960. </label>
  961. <nav class="md-nav" data-md-level="2" aria-labelledby="__nav_6_2_label" aria-expanded="false">
  962. <label class="md-nav__title" for="__nav_6_2">
  963. <span class="md-nav__icon md-icon"></span>
  964. External Resources
  965. </label>
  966. <ul class="md-nav__list" data-md-scrollfix>
  967. <li class="md-nav__item">
  968. <a href="../eso-talks/" class="md-nav__link">
  969. <span class="md-ellipsis">
  970. Talks
  971. </span>
  972. </a>
  973. </li>
  974. <li class="md-nav__item">
  975. <a href="../eso-demos/" class="md-nav__link">
  976. <span class="md-ellipsis">
  977. Demos
  978. </span>
  979. </a>
  980. </li>
  981. <li class="md-nav__item">
  982. <a href="../eso-blogs/" class="md-nav__link">
  983. <span class="md-ellipsis">
  984. Blogs
  985. </span>
  986. </a>
  987. </li>
  988. </ul>
  989. </nav>
  990. </li>
  991. </ul>
  992. </nav>
  993. </li>
  994. <li class="md-nav__item md-nav__item--active md-nav__item--section md-nav__item--nested">
  995. <input class="md-nav__toggle md-toggle " type="checkbox" id="__nav_7" checked>
  996. <label class="md-nav__link" for="__nav_7" id="__nav_7_label" tabindex="">
  997. <span class="md-ellipsis">
  998. References
  999. </span>
  1000. <span class="md-nav__icon md-icon"></span>
  1001. </label>
  1002. <nav class="md-nav" data-md-level="1" aria-labelledby="__nav_7_label" aria-expanded="true">
  1003. <label class="md-nav__title" for="__nav_7">
  1004. <span class="md-nav__icon md-icon"></span>
  1005. References
  1006. </label>
  1007. <ul class="md-nav__list" data-md-scrollfix>
  1008. <li class="md-nav__item md-nav__item--active">
  1009. <input class="md-nav__toggle md-toggle" type="checkbox" id="__toc">
  1010. <a href="./" class="md-nav__link md-nav__link--active">
  1011. <span class="md-ellipsis">
  1012. API specification
  1013. </span>
  1014. </a>
  1015. </li>
  1016. </ul>
  1017. </nav>
  1018. </li>
  1019. </ul>
  1020. </nav>
  1021. </div>
  1022. </div>
  1023. </div>
  1024. <div class="md-sidebar md-sidebar--secondary" data-md-component="sidebar" data-md-type="toc" >
  1025. <div class="md-sidebar__scrollwrap">
  1026. <div class="md-sidebar__inner">
  1027. <nav class="md-nav md-nav--secondary" aria-label="Table of contents">
  1028. </nav>
  1029. </div>
  1030. </div>
  1031. </div>
  1032. <div class="md-content" data-md-component="content">
  1033. <article class="md-content__inner md-typeset">
  1034. <h1>API specification</h1>
  1035. <p>Packages:</p>
  1036. <ul>
  1037. <li>
  1038. <a href="#external-secrets.io%2fv1beta1">external-secrets.io/v1beta1</a>
  1039. </li>
  1040. </ul>
  1041. <h2 id="external-secrets.io/v1beta1">external-secrets.io/v1beta1</h2>
  1042. <p>
  1043. <p>Package v1beta1 contains resources for external-secrets</p>
  1044. </p>
  1045. <p>Resource Types:</p>
  1046. <ul></ul>
  1047. <h3 id="external-secrets.io/v1beta1.AWSAuth">AWSAuth
  1048. </h3>
  1049. <p>
  1050. (<em>Appears on:</em>
  1051. <a href="#external-secrets.io/v1beta1.AWSProvider">AWSProvider</a>)
  1052. </p>
  1053. <p>
  1054. <p>AWSAuth tells the controller how to do authentication with aws.
  1055. Only one of secretRef or jwt can be specified.
  1056. if none is specified the controller will load credentials using the aws sdk defaults.</p>
  1057. </p>
  1058. <table>
  1059. <thead>
  1060. <tr>
  1061. <th>Field</th>
  1062. <th>Description</th>
  1063. </tr>
  1064. </thead>
  1065. <tbody>
  1066. <tr>
  1067. <td>
  1068. <code>secretRef</code></br>
  1069. <em>
  1070. <a href="#external-secrets.io/v1beta1.AWSAuthSecretRef">
  1071. AWSAuthSecretRef
  1072. </a>
  1073. </em>
  1074. </td>
  1075. <td>
  1076. <em>(Optional)</em>
  1077. </td>
  1078. </tr>
  1079. <tr>
  1080. <td>
  1081. <code>jwt</code></br>
  1082. <em>
  1083. <a href="#external-secrets.io/v1beta1.AWSJWTAuth">
  1084. AWSJWTAuth
  1085. </a>
  1086. </em>
  1087. </td>
  1088. <td>
  1089. <em>(Optional)</em>
  1090. </td>
  1091. </tr>
  1092. </tbody>
  1093. </table>
  1094. <h3 id="external-secrets.io/v1beta1.AWSAuthSecretRef">AWSAuthSecretRef
  1095. </h3>
  1096. <p>
  1097. (<em>Appears on:</em>
  1098. <a href="#external-secrets.io/v1beta1.AWSAuth">AWSAuth</a>)
  1099. </p>
  1100. <p>
  1101. <p>AWSAuthSecretRef holds secret references for AWS credentials
  1102. both AccessKeyID and SecretAccessKey must be defined in order to properly authenticate.</p>
  1103. </p>
  1104. <table>
  1105. <thead>
  1106. <tr>
  1107. <th>Field</th>
  1108. <th>Description</th>
  1109. </tr>
  1110. </thead>
  1111. <tbody>
  1112. <tr>
  1113. <td>
  1114. <code>accessKeyIDSecretRef</code></br>
  1115. <em>
  1116. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1117. </em>
  1118. </td>
  1119. <td>
  1120. <p>The AccessKeyID is used for authentication</p>
  1121. </td>
  1122. </tr>
  1123. <tr>
  1124. <td>
  1125. <code>secretAccessKeySecretRef</code></br>
  1126. <em>
  1127. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1128. </em>
  1129. </td>
  1130. <td>
  1131. <p>The SecretAccessKey is used for authentication</p>
  1132. </td>
  1133. </tr>
  1134. <tr>
  1135. <td>
  1136. <code>sessionTokenSecretRef</code></br>
  1137. <em>
  1138. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1139. </em>
  1140. </td>
  1141. <td>
  1142. <p>The SessionToken used for authentication
  1143. This must be defined if AccessKeyID and SecretAccessKey are temporary credentials
  1144. see: <a href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html">https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html</a></p>
  1145. </td>
  1146. </tr>
  1147. </tbody>
  1148. </table>
  1149. <h3 id="external-secrets.io/v1beta1.AWSJWTAuth">AWSJWTAuth
  1150. </h3>
  1151. <p>
  1152. (<em>Appears on:</em>
  1153. <a href="#external-secrets.io/v1beta1.AWSAuth">AWSAuth</a>)
  1154. </p>
  1155. <p>
  1156. <p>Authenticate against AWS using service account tokens.</p>
  1157. </p>
  1158. <table>
  1159. <thead>
  1160. <tr>
  1161. <th>Field</th>
  1162. <th>Description</th>
  1163. </tr>
  1164. </thead>
  1165. <tbody>
  1166. <tr>
  1167. <td>
  1168. <code>serviceAccountRef</code></br>
  1169. <em>
  1170. github.com/external-secrets/external-secrets/apis/meta/v1.ServiceAccountSelector
  1171. </em>
  1172. </td>
  1173. <td>
  1174. </td>
  1175. </tr>
  1176. </tbody>
  1177. </table>
  1178. <h3 id="external-secrets.io/v1beta1.AWSProvider">AWSProvider
  1179. </h3>
  1180. <p>
  1181. (<em>Appears on:</em>
  1182. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  1183. </p>
  1184. <p>
  1185. <p>AWSProvider configures a store to sync secrets with AWS.</p>
  1186. </p>
  1187. <table>
  1188. <thead>
  1189. <tr>
  1190. <th>Field</th>
  1191. <th>Description</th>
  1192. </tr>
  1193. </thead>
  1194. <tbody>
  1195. <tr>
  1196. <td>
  1197. <code>service</code></br>
  1198. <em>
  1199. <a href="#external-secrets.io/v1beta1.AWSServiceType">
  1200. AWSServiceType
  1201. </a>
  1202. </em>
  1203. </td>
  1204. <td>
  1205. <p>Service defines which service should be used to fetch the secrets</p>
  1206. </td>
  1207. </tr>
  1208. <tr>
  1209. <td>
  1210. <code>auth</code></br>
  1211. <em>
  1212. <a href="#external-secrets.io/v1beta1.AWSAuth">
  1213. AWSAuth
  1214. </a>
  1215. </em>
  1216. </td>
  1217. <td>
  1218. <em>(Optional)</em>
  1219. <p>Auth defines the information necessary to authenticate against AWS
  1220. if not set aws sdk will infer credentials from your environment
  1221. see: <a href="https://docs.aws.amazon.com/sdk-for-go/v1/developer-guide/configuring-sdk.html#specifying-credentials">https://docs.aws.amazon.com/sdk-for-go/v1/developer-guide/configuring-sdk.html#specifying-credentials</a></p>
  1222. </td>
  1223. </tr>
  1224. <tr>
  1225. <td>
  1226. <code>role</code></br>
  1227. <em>
  1228. string
  1229. </em>
  1230. </td>
  1231. <td>
  1232. <em>(Optional)</em>
  1233. <p>Role is a Role ARN which the SecretManager provider will assume</p>
  1234. </td>
  1235. </tr>
  1236. <tr>
  1237. <td>
  1238. <code>region</code></br>
  1239. <em>
  1240. string
  1241. </em>
  1242. </td>
  1243. <td>
  1244. <p>AWS Region to be used for the provider</p>
  1245. </td>
  1246. </tr>
  1247. </tbody>
  1248. </table>
  1249. <h3 id="external-secrets.io/v1beta1.AWSServiceType">AWSServiceType
  1250. (<code>string</code> alias)</p></h3>
  1251. <p>
  1252. (<em>Appears on:</em>
  1253. <a href="#external-secrets.io/v1beta1.AWSProvider">AWSProvider</a>)
  1254. </p>
  1255. <p>
  1256. <p>AWSServiceType is a enum that defines the service/API that is used to fetch the secrets.</p>
  1257. </p>
  1258. <table>
  1259. <thead>
  1260. <tr>
  1261. <th>Value</th>
  1262. <th>Description</th>
  1263. </tr>
  1264. </thead>
  1265. <tbody><tr><td><p>&#34;ParameterStore&#34;</p></td>
  1266. <td><p>AWSServiceParameterStore is the AWS SystemsManager ParameterStore.
  1267. see: <a href="https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-parameter-store.html">https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-parameter-store.html</a></p>
  1268. </td>
  1269. </tr><tr><td><p>&#34;SecretsManager&#34;</p></td>
  1270. <td><p>AWSServiceSecretsManager is the AWS SecretsManager.
  1271. see: <a href="https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html">https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html</a></p>
  1272. </td>
  1273. </tr></tbody>
  1274. </table>
  1275. <h3 id="external-secrets.io/v1alpha1.AlibabaAuth">AlibabaAuth
  1276. </h3>
  1277. <p>
  1278. (<em>Appears on:</em>
  1279. <a href="#external-secrets.io/v1alpha1.AlibabaProvider">AlibabaProvider</a>)
  1280. </p>
  1281. <p>
  1282. <p>AlibabaAuth contains a secretRef for credentials.</p>
  1283. </p>
  1284. <table>
  1285. <thead>
  1286. <tr>
  1287. <th>Field</th>
  1288. <th>Description</th>
  1289. </tr>
  1290. </thead>
  1291. <tbody>
  1292. <tr>
  1293. <td>
  1294. <code>secretRef</code></br>
  1295. <em>
  1296. <a href="#external-secrets.io/v1alpha1.AlibabaAuthSecretRef">
  1297. AlibabaAuthSecretRef
  1298. </a>
  1299. </em>
  1300. </td>
  1301. <td>
  1302. </td>
  1303. </tr>
  1304. </tbody>
  1305. </table>
  1306. <h3 id="external-secrets.io/v1alpha1.AlibabaAuthSecretRef">AlibabaAuthSecretRef
  1307. </h3>
  1308. <p>
  1309. (<em>Appears on:</em>
  1310. <a href="#external-secrets.io/v1alpha1.AlibabaAuth">AlibabaAuth</a>)
  1311. </p>
  1312. <p>
  1313. <p>AlibabaAuthSecretRef holds secret references for Alibaba credentials.</p>
  1314. </p>
  1315. <table>
  1316. <thead>
  1317. <tr>
  1318. <th>Field</th>
  1319. <th>Description</th>
  1320. </tr>
  1321. </thead>
  1322. <tbody>
  1323. <tr>
  1324. <td>
  1325. <code>accessKeyIDSecretRef</code></br>
  1326. <em>
  1327. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1328. </em>
  1329. </td>
  1330. <td>
  1331. <p>The AccessKeyID is used for authentication</p>
  1332. </td>
  1333. </tr>
  1334. <tr>
  1335. <td>
  1336. <code>accessKeySecretSecretRef</code></br>
  1337. <em>
  1338. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1339. </em>
  1340. </td>
  1341. <td>
  1342. <p>The AccessKeySecret is used for authentication</p>
  1343. </td>
  1344. </tr>
  1345. </tbody>
  1346. </table>
  1347. <h3 id="external-secrets.io/v1alpha1.AlibabaProvider">AlibabaProvider
  1348. </h3>
  1349. <p>
  1350. (<em>Appears on:</em>
  1351. <a href="#external-secrets.io/v1alpha1.SecretStoreProvider">SecretStoreProvider</a>)
  1352. </p>
  1353. <p>
  1354. <p>AlibabaProvider configures a store to sync secrets using the Alibaba Secret Manager provider.</p>
  1355. </p>
  1356. <table>
  1357. <thead>
  1358. <tr>
  1359. <th>Field</th>
  1360. <th>Description</th>
  1361. </tr>
  1362. </thead>
  1363. <tbody>
  1364. <tr>
  1365. <td>
  1366. <code>auth</code></br>
  1367. <em>
  1368. <a href="#external-secrets.io/v1alpha1.AlibabaAuth">
  1369. AlibabaAuth
  1370. </a>
  1371. </em>
  1372. </td>
  1373. <td>
  1374. </td>
  1375. </tr>
  1376. <tr>
  1377. <td>
  1378. <code>endpoint</code></br>
  1379. <em>
  1380. string
  1381. </em>
  1382. </td>
  1383. <td>
  1384. <em>(Optional)</em>
  1385. </td>
  1386. </tr>
  1387. <tr>
  1388. <td>
  1389. <code>regionID</code></br>
  1390. <em>
  1391. string
  1392. </em>
  1393. </td>
  1394. <td>
  1395. <p>Alibaba Region to be used for the provider</p>
  1396. </td>
  1397. </tr>
  1398. </tbody>
  1399. </table>
  1400. <h3 id="external-secrets.io/v1alpha1.AzureKVAuth">AzureKVAuth
  1401. </h3>
  1402. <p>
  1403. (<em>Appears on:</em>
  1404. <a href="#external-secrets.io/v1beta1.AkeylessProvider">AkeylessProvider</a>)
  1405. </p>
  1406. <p>
  1407. </p>
  1408. <table>
  1409. <thead>
  1410. <tr>
  1411. <th>Field</th>
  1412. <th>Description</th>
  1413. </tr>
  1414. </thead>
  1415. <tbody>
  1416. <tr>
  1417. <td>
  1418. <code>secretRef</code></br>
  1419. <em>
  1420. <a href="#external-secrets.io/v1beta1.AkeylessAuthSecretRef">
  1421. AkeylessAuthSecretRef
  1422. </a>
  1423. </em>
  1424. </td>
  1425. <td>
  1426. <em>(Optional)</em>
  1427. <p>Reference to a Secret that contains the details
  1428. to authenticate with Akeyless.</p>
  1429. </td>
  1430. </tr>
  1431. <tr>
  1432. <td>
  1433. <code>kubernetesAuth</code></br>
  1434. <em>
  1435. <a href="#external-secrets.io/v1beta1.AkeylessKubernetesAuth">
  1436. AkeylessKubernetesAuth
  1437. </a>
  1438. </em>
  1439. </td>
  1440. <td>
  1441. <em>(Optional)</em>
  1442. <p>Kubernetes authenticates with Akeyless by passing the ServiceAccount
  1443. token stored in the named Secret resource.</p>
  1444. </td>
  1445. </tr>
  1446. </tbody>
  1447. </table>
  1448. <h3 id="external-secrets.io/v1beta1.AkeylessAuthSecretRef">AkeylessAuthSecretRef
  1449. </h3>
  1450. <p>
  1451. (<em>Appears on:</em>
  1452. <a href="#external-secrets.io/v1beta1.AkeylessAuth">AkeylessAuth</a>)
  1453. </p>
  1454. <p>
  1455. <p>AkeylessAuthSecretRef
  1456. AKEYLESS_ACCESS_TYPE_PARAM: AZURE_OBJ_ID OR GCP_AUDIENCE OR ACCESS_KEY OR KUB_CONFIG_NAME.</p>
  1457. </p>
  1458. <table>
  1459. <thead>
  1460. <tr>
  1461. <th>Field</th>
  1462. <th>Description</th>
  1463. </tr>
  1464. </thead>
  1465. <tbody>
  1466. <tr>
  1467. <td>
  1468. <code>accessID</code></br>
  1469. <em>
  1470. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1471. </em>
  1472. </td>
  1473. <td>
  1474. <p>The SecretAccessID is used for authentication</p>
  1475. </td>
  1476. </tr>
  1477. <tr>
  1478. <td>
  1479. <code>accessType</code></br>
  1480. <em>
  1481. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1482. </em>
  1483. </td>
  1484. <td>
  1485. </td>
  1486. </tr>
  1487. <tr>
  1488. <td>
  1489. <code>accessTypeParam</code></br>
  1490. <em>
  1491. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1492. </em>
  1493. </td>
  1494. <td>
  1495. </td>
  1496. </tr>
  1497. </tbody>
  1498. </table>
  1499. <h3 id="external-secrets.io/v1alpha1.CAProvider">CAProvider
  1500. </h3>
  1501. <p>
  1502. (<em>Appears on:</em>
  1503. <a href="#external-secrets.io/v1alpha1.VaultProvider">VaultProvider</a>)
  1504. </p>
  1505. <p>
  1506. <p>Defines a location to fetch the cert for the vault provider from.</p>
  1507. </p>
  1508. <table>
  1509. <thead>
  1510. <tr>
  1511. <th>Field</th>
  1512. <th>Description</th>
  1513. </tr>
  1514. </thead>
  1515. <tbody>
  1516. <tr>
  1517. <td>
  1518. <code>type</code></br>
  1519. <em>
  1520. <a href="#external-secrets.io/v1alpha1.CAProviderType">
  1521. CAProviderType
  1522. </a>
  1523. </em>
  1524. </td>
  1525. <td>
  1526. <p>The type of provider to use such as &ldquo;Secret&rdquo;, or &ldquo;ConfigMap&rdquo;.</p>
  1527. </td>
  1528. </tr>
  1529. <tr>
  1530. <td>
  1531. <code>name</code></br>
  1532. <em>
  1533. string
  1534. </em>
  1535. </td>
  1536. <td>
  1537. <p>The name of the object located at the provider type.</p>
  1538. </td>
  1539. </tr>
  1540. <tr>
  1541. <td>
  1542. <code>key</code></br>
  1543. <em>
  1544. string
  1545. </em>
  1546. </td>
  1547. <td>
  1548. <p>The key the value inside of the provider type to use, only used with &ldquo;Secret&rdquo; type</p>
  1549. </td>
  1550. </tr>
  1551. <tr>
  1552. <td>
  1553. <code>namespace</code></br>
  1554. <em>
  1555. string
  1556. </em>
  1557. </td>
  1558. <td>
  1559. <p>The namespace the Provider type is in.</p>
  1560. </td>
  1561. </tr>
  1562. </tbody>
  1563. </table>
  1564. <h3 id="external-secrets.io/v1alpha1.CAProviderType">CAProviderType
  1565. (<code>string</code> alias)</p></h3>
  1566. <p>
  1567. (<em>Appears on:</em>
  1568. <a href="#external-secrets.io/v1alpha1.CAProvider">CAProvider</a>)
  1569. </p>
  1570. <p>
  1571. </p>
  1572. <table>
  1573. <thead>
  1574. <tr>
  1575. <th>Value</th>
  1576. <th>Description</th>
  1577. </tr>
  1578. </thead>
  1579. <tbody><tr><td><p>&#34;ConfigMap&#34;</p></td>
  1580. <td></td>
  1581. </tr><tr><td><p>&#34;Secret&#34;</p></td>
  1582. <td></td>
  1583. </tr></tbody>
  1584. </table>
  1585. <h3 id="external-secrets.io/v1alpha1.ClusterSecretStore">ClusterSecretStore
  1586. </h3>
  1587. <p>
  1588. (<em>Appears on:</em>
  1589. <a href="#external-secrets.io/v1beta1.AkeylessAuth">AkeylessAuth</a>)
  1590. </p>
  1591. <p>
  1592. <p>Authenticate with Kubernetes ServiceAccount token stored.</p>
  1593. </p>
  1594. <table>
  1595. <thead>
  1596. <tr>
  1597. <th>Field</th>
  1598. <th>Description</th>
  1599. </tr>
  1600. </thead>
  1601. <tbody>
  1602. <tr>
  1603. <td>
  1604. <code>accessID</code></br>
  1605. <em>
  1606. string
  1607. </em>
  1608. </td>
  1609. <td>
  1610. <p>the Akeyless Kubernetes auth-method access-id</p>
  1611. </td>
  1612. </tr>
  1613. <tr>
  1614. <td>
  1615. <code>k8sConfName</code></br>
  1616. <em>
  1617. string
  1618. </em>
  1619. </td>
  1620. <td>
  1621. <p>Kubernetes-auth configuration name in Akeyless-Gateway</p>
  1622. </td>
  1623. </tr>
  1624. <tr>
  1625. <td>
  1626. <code>serviceAccountRef</code></br>
  1627. <em>
  1628. github.com/external-secrets/external-secrets/apis/meta/v1.ServiceAccountSelector
  1629. </em>
  1630. </td>
  1631. <td>
  1632. <em>(Optional)</em>
  1633. <p>Optional service account field containing the name of a kubernetes ServiceAccount.
  1634. If the service account is specified, the service account secret token JWT will be used
  1635. for authenticating with Akeyless. If the service account selector is not supplied,
  1636. the secretRef will be used instead.</p>
  1637. </td>
  1638. </tr>
  1639. <tr>
  1640. <td>
  1641. <code>secretRef</code></br>
  1642. <em>
  1643. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1644. </em>
  1645. </td>
  1646. <td>
  1647. <em>(Optional)</em>
  1648. <p>Optional secret field containing a Kubernetes ServiceAccount JWT used
  1649. for authenticating with Akeyless. If a name is specified without a key,
  1650. <code>token</code> is the default. If one is not specified, the one bound to
  1651. the controller will be used.</p>
  1652. </td>
  1653. </tr>
  1654. </tbody>
  1655. </table>
  1656. <h3 id="external-secrets.io/v1beta1.AkeylessProvider">AkeylessProvider
  1657. </h3>
  1658. <p>
  1659. (<em>Appears on:</em>
  1660. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  1661. </p>
  1662. <p>
  1663. <p>AkeylessProvider Configures an store to sync secrets using Akeyless KV.</p>
  1664. </p>
  1665. <table>
  1666. <thead>
  1667. <tr>
  1668. <th>Field</th>
  1669. <th>Description</th>
  1670. </tr>
  1671. </thead>
  1672. <tbody>
  1673. <tr>
  1674. <td>
  1675. <code>akeylessGWApiURL</code></br>
  1676. <em>
  1677. string
  1678. </em>
  1679. </td>
  1680. <td>
  1681. <p>Akeyless GW API Url from which the secrets to be fetched from.</p>
  1682. </td>
  1683. </tr>
  1684. <tr>
  1685. <td>
  1686. <code>authSecretRef</code></br>
  1687. <em>
  1688. <a href="#external-secrets.io/v1beta1.AkeylessAuth">
  1689. AkeylessAuth
  1690. </a>
  1691. </em>
  1692. </td>
  1693. <td>
  1694. <p>Auth configures how the operator authenticates with Akeyless.</p>
  1695. </td>
  1696. </tr>
  1697. </tbody>
  1698. </table>
  1699. <h3 id="external-secrets.io/v1beta1.AlibabaAuth">AlibabaAuth
  1700. </h3>
  1701. <p>
  1702. (<em>Appears on:</em>
  1703. <a href="#external-secrets.io/v1beta1.AlibabaProvider">AlibabaProvider</a>)
  1704. </p>
  1705. <p>
  1706. <p>AlibabaAuth contains a secretRef for credentials.</p>
  1707. </p>
  1708. <table>
  1709. <thead>
  1710. <tr>
  1711. <th>Field</th>
  1712. <th>Description</th>
  1713. </tr>
  1714. </thead>
  1715. <tbody>
  1716. <tr>
  1717. <td>
  1718. <code>secretRef</code></br>
  1719. <em>
  1720. <a href="#external-secrets.io/v1beta1.AlibabaAuthSecretRef">
  1721. AlibabaAuthSecretRef
  1722. </a>
  1723. </em>
  1724. </td>
  1725. <td>
  1726. </td>
  1727. </tr>
  1728. </tbody>
  1729. </table>
  1730. <h3 id="external-secrets.io/v1beta1.AlibabaAuthSecretRef">AlibabaAuthSecretRef
  1731. </h3>
  1732. <p>
  1733. (<em>Appears on:</em>
  1734. <a href="#external-secrets.io/v1beta1.AlibabaAuth">AlibabaAuth</a>)
  1735. </p>
  1736. <p>
  1737. <p>AlibabaAuthSecretRef holds secret references for Alibaba credentials.</p>
  1738. </p>
  1739. <table>
  1740. <thead>
  1741. <tr>
  1742. <th>Field</th>
  1743. <th>Description</th>
  1744. </tr>
  1745. </thead>
  1746. <tbody>
  1747. <tr>
  1748. <td>
  1749. <code>accessKeyIDSecretRef</code></br>
  1750. <em>
  1751. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1752. </em>
  1753. </td>
  1754. <td>
  1755. <p>The AccessKeyID is used for authentication</p>
  1756. </td>
  1757. </tr>
  1758. <tr>
  1759. <td>
  1760. <code>accessKeySecretSecretRef</code></br>
  1761. <em>
  1762. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1763. </em>
  1764. </td>
  1765. <td>
  1766. <p>The AccessKeySecret is used for authentication</p>
  1767. </td>
  1768. </tr>
  1769. </tbody>
  1770. </table>
  1771. <h3 id="external-secrets.io/v1beta1.AlibabaProvider">AlibabaProvider
  1772. </h3>
  1773. <p>
  1774. (<em>Appears on:</em>
  1775. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  1776. </p>
  1777. <p>
  1778. <p>AlibabaProvider configures a store to sync secrets using the Alibaba Secret Manager provider.</p>
  1779. </p>
  1780. <table>
  1781. <thead>
  1782. <tr>
  1783. <th>Field</th>
  1784. <th>Description</th>
  1785. </tr>
  1786. </thead>
  1787. <tbody>
  1788. <tr>
  1789. <td>
  1790. <code>auth</code></br>
  1791. <em>
  1792. <a href="#external-secrets.io/v1beta1.AlibabaAuth">
  1793. AlibabaAuth
  1794. </a>
  1795. </em>
  1796. </td>
  1797. <td>
  1798. </td>
  1799. </tr>
  1800. <tr>
  1801. <td>
  1802. <code>endpoint</code></br>
  1803. <em>
  1804. string
  1805. </em>
  1806. </td>
  1807. <td>
  1808. <em>(Optional)</em>
  1809. </td>
  1810. </tr>
  1811. <tr>
  1812. <td>
  1813. <code>regionID</code></br>
  1814. <em>
  1815. string
  1816. </em>
  1817. </td>
  1818. <td>
  1819. <p>Alibaba Region to be used for the provider</p>
  1820. </td>
  1821. </tr>
  1822. </tbody>
  1823. </table>
  1824. <h3 id="external-secrets.io/v1beta1.AzureAuthType">AzureAuthType
  1825. (<code>string</code> alias)</p></h3>
  1826. <p>
  1827. (<em>Appears on:</em>
  1828. <a href="#external-secrets.io/v1beta1.AzureKVProvider">AzureKVProvider</a>)
  1829. </p>
  1830. <p>
  1831. <p>AuthType describes how to authenticate to the Azure Keyvault
  1832. Only one of the following auth types may be specified.
  1833. If none of the following auth type is specified, the default one
  1834. is ServicePrincipal.</p>
  1835. </p>
  1836. <table>
  1837. <thead>
  1838. <tr>
  1839. <th>Value</th>
  1840. <th>Description</th>
  1841. </tr>
  1842. </thead>
  1843. <tbody><tr><td><p>&#34;ManagedIdentity&#34;</p></td>
  1844. <td><p>Using Managed Identity to authenticate. Used with aad-pod-identity installed in the cluster.</p>
  1845. </td>
  1846. </tr><tr><td><p>&#34;ServicePrincipal&#34;</p></td>
  1847. <td><p>Using service principal to authenticate, which needs a tenantId, a clientId and a clientSecret.</p>
  1848. </td>
  1849. </tr><tr><td><p>&#34;WorkloadIdentity&#34;</p></td>
  1850. <td><p>Using Workload Identity service accounts to authenticate.</p>
  1851. </td>
  1852. </tr></tbody>
  1853. </table>
  1854. <h3 id="external-secrets.io/v1beta1.AzureEnvironmentType">AzureEnvironmentType
  1855. (<code>string</code> alias)</p></h3>
  1856. <p>
  1857. (<em>Appears on:</em>
  1858. <a href="#external-secrets.io/v1beta1.AzureKVProvider">AzureKVProvider</a>)
  1859. </p>
  1860. <p>
  1861. <p>AzureEnvironmentType specifies the Azure cloud environment endpoints to use for
  1862. connecting and authenticating with Azure. By default it points to the public cloud AAD endpoint.
  1863. The following endpoints are available, also see here: <a href="https://github.com/Azure/go-autorest/blob/main/autorest/azure/environments.go#L152">https://github.com/Azure/go-autorest/blob/main/autorest/azure/environments.go#L152</a>
  1864. PublicCloud, USGovernmentCloud, ChinaCloud, GermanCloud</p>
  1865. </p>
  1866. <table>
  1867. <thead>
  1868. <tr>
  1869. <th>Value</th>
  1870. <th>Description</th>
  1871. </tr>
  1872. </thead>
  1873. <tbody><tr><td><p>&#34;ChinaCloud&#34;</p></td>
  1874. <td></td>
  1875. </tr><tr><td><p>&#34;GermanCloud&#34;</p></td>
  1876. <td></td>
  1877. </tr><tr><td><p>&#34;PublicCloud&#34;</p></td>
  1878. <td></td>
  1879. </tr><tr><td><p>&#34;USGovernmentCloud&#34;</p></td>
  1880. <td></td>
  1881. </tr></tbody>
  1882. </table>
  1883. <h3 id="external-secrets.io/v1beta1.AzureKVAuth">AzureKVAuth
  1884. </h3>
  1885. <p>
  1886. (<em>Appears on:</em>
  1887. <a href="#external-secrets.io/v1beta1.AzureKVProvider">AzureKVProvider</a>)
  1888. </p>
  1889. <p>
  1890. <p>Configuration used to authenticate with Azure.</p>
  1891. </p>
  1892. <table>
  1893. <thead>
  1894. <tr>
  1895. <th>Field</th>
  1896. <th>Description</th>
  1897. </tr>
  1898. </thead>
  1899. <tbody>
  1900. <tr>
  1901. <td>
  1902. <code>clientId</code></br>
  1903. <em>
  1904. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1905. </em>
  1906. </td>
  1907. <td>
  1908. <em>(Optional)</em>
  1909. <p>The Azure clientId of the service principle used for authentication.</p>
  1910. </td>
  1911. </tr>
  1912. <tr>
  1913. <td>
  1914. <code>clientSecret</code></br>
  1915. <em>
  1916. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  1917. </em>
  1918. </td>
  1919. <td>
  1920. <em>(Optional)</em>
  1921. <p>The Azure ClientSecret of the service principle used for authentication.</p>
  1922. </td>
  1923. </tr>
  1924. </tbody>
  1925. </table>
  1926. <h3 id="external-secrets.io/v1beta1.AzureKVProvider">AzureKVProvider
  1927. </h3>
  1928. <p>
  1929. (<em>Appears on:</em>
  1930. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  1931. </p>
  1932. <p>
  1933. <p>Configures an store to sync secrets using Azure KV.</p>
  1934. </p>
  1935. <table>
  1936. <thead>
  1937. <tr>
  1938. <th>Field</th>
  1939. <th>Description</th>
  1940. </tr>
  1941. </thead>
  1942. <tbody>
  1943. <tr>
  1944. <td>
  1945. <code>authType</code></br>
  1946. <em>
  1947. <a href="#external-secrets.io/v1beta1.AzureAuthType">
  1948. AzureAuthType
  1949. </a>
  1950. </em>
  1951. </td>
  1952. <td>
  1953. <em>(Optional)</em>
  1954. <p>Auth type defines how to authenticate to the keyvault service.
  1955. Valid values are:
  1956. - &ldquo;ServicePrincipal&rdquo; (default): Using a service principal (tenantId, clientId, clientSecret)
  1957. - &ldquo;ManagedIdentity&rdquo;: Using Managed Identity assigned to the pod (see aad-pod-identity)</p>
  1958. </td>
  1959. </tr>
  1960. <tr>
  1961. <td>
  1962. <code>vaultUrl</code></br>
  1963. <em>
  1964. string
  1965. </em>
  1966. </td>
  1967. <td>
  1968. <p>Vault Url from which the secrets to be fetched from.</p>
  1969. </td>
  1970. </tr>
  1971. <tr>
  1972. <td>
  1973. <code>tenantId</code></br>
  1974. <em>
  1975. string
  1976. </em>
  1977. </td>
  1978. <td>
  1979. <em>(Optional)</em>
  1980. <p>TenantID configures the Azure Tenant to send requests to. Required for ServicePrincipal auth type.</p>
  1981. </td>
  1982. </tr>
  1983. <tr>
  1984. <td>
  1985. <code>environmentType</code></br>
  1986. <em>
  1987. <a href="#external-secrets.io/v1beta1.AzureEnvironmentType">
  1988. AzureEnvironmentType
  1989. </a>
  1990. </em>
  1991. </td>
  1992. <td>
  1993. <p>EnvironmentType specifies the Azure cloud environment endpoints to use for
  1994. connecting and authenticating with Azure. By default it points to the public cloud AAD endpoint.
  1995. The following endpoints are available, also see here: <a href="https://github.com/Azure/go-autorest/blob/main/autorest/azure/environments.go#L152">https://github.com/Azure/go-autorest/blob/main/autorest/azure/environments.go#L152</a>
  1996. PublicCloud, USGovernmentCloud, ChinaCloud, GermanCloud</p>
  1997. </td>
  1998. </tr>
  1999. <tr>
  2000. <td>
  2001. <code>authSecretRef</code></br>
  2002. <em>
  2003. <a href="#external-secrets.io/v1beta1.AzureKVAuth">
  2004. AzureKVAuth
  2005. </a>
  2006. </em>
  2007. </td>
  2008. <td>
  2009. <em>(Optional)</em>
  2010. <p>Auth configures how the operator authenticates with Azure. Required for ServicePrincipal auth type.</p>
  2011. </td>
  2012. </tr>
  2013. <tr>
  2014. <td>
  2015. <code>serviceAccountRef</code></br>
  2016. <em>
  2017. github.com/external-secrets/external-secrets/apis/meta/v1.ServiceAccountSelector
  2018. </em>
  2019. </td>
  2020. <td>
  2021. <em>(Optional)</em>
  2022. <p>ServiceAccountRef specified the service account
  2023. that should be used when authenticating with WorkloadIdentity.</p>
  2024. </td>
  2025. </tr>
  2026. <tr>
  2027. <td>
  2028. <code>identityId</code></br>
  2029. <em>
  2030. string
  2031. </em>
  2032. </td>
  2033. <td>
  2034. <em>(Optional)</em>
  2035. <p>If multiple Managed Identity is assigned to the pod, you can select the one to be used</p>
  2036. </td>
  2037. </tr>
  2038. </tbody>
  2039. </table>
  2040. <h3 id="external-secrets.io/v1beta1.CAProvider">CAProvider
  2041. </h3>
  2042. <p>
  2043. (<em>Appears on:</em>
  2044. <a href="#external-secrets.io/v1beta1.KubernetesServer">KubernetesServer</a>,
  2045. <a href="#external-secrets.io/v1beta1.VaultProvider">VaultProvider</a>)
  2046. </p>
  2047. <p>
  2048. <p>Used to provide custom certificate authority (CA) certificates
  2049. for a secret store. The CAProvider points to a Secret or ConfigMap resource
  2050. that contains a PEM-encoded certificate.</p>
  2051. </p>
  2052. <table>
  2053. <thead>
  2054. <tr>
  2055. <th>Field</th>
  2056. <th>Description</th>
  2057. </tr>
  2058. </thead>
  2059. <tbody>
  2060. <tr>
  2061. <td>
  2062. <code>type</code></br>
  2063. <em>
  2064. <a href="#external-secrets.io/v1beta1.CAProviderType">
  2065. CAProviderType
  2066. </a>
  2067. </em>
  2068. </td>
  2069. <td>
  2070. <p>The type of provider to use such as &ldquo;Secret&rdquo;, or &ldquo;ConfigMap&rdquo;.</p>
  2071. </td>
  2072. </tr>
  2073. <tr>
  2074. <td>
  2075. <code>name</code></br>
  2076. <em>
  2077. string
  2078. </em>
  2079. </td>
  2080. <td>
  2081. <p>The name of the object located at the provider type.</p>
  2082. </td>
  2083. </tr>
  2084. <tr>
  2085. <td>
  2086. <code>key</code></br>
  2087. <em>
  2088. string
  2089. </em>
  2090. </td>
  2091. <td>
  2092. <p>The key where the CA certificate can be found in the Secret or ConfigMap.</p>
  2093. </td>
  2094. </tr>
  2095. <tr>
  2096. <td>
  2097. <code>namespace</code></br>
  2098. <em>
  2099. string
  2100. </em>
  2101. </td>
  2102. <td>
  2103. <em>(Optional)</em>
  2104. <p>The namespace the Provider type is in.
  2105. Can only be defined when used in a ClusterSecretStore.</p>
  2106. </td>
  2107. </tr>
  2108. </tbody>
  2109. </table>
  2110. <h3 id="external-secrets.io/v1beta1.CAProviderType">CAProviderType
  2111. (<code>string</code> alias)</p></h3>
  2112. <p>
  2113. (<em>Appears on:</em>
  2114. <a href="#external-secrets.io/v1beta1.CAProvider">CAProvider</a>)
  2115. </p>
  2116. <p>
  2117. </p>
  2118. <table>
  2119. <thead>
  2120. <tr>
  2121. <th>Value</th>
  2122. <th>Description</th>
  2123. </tr>
  2124. </thead>
  2125. <tbody><tr><td><p>&#34;ConfigMap&#34;</p></td>
  2126. <td></td>
  2127. </tr><tr><td><p>&#34;Secret&#34;</p></td>
  2128. <td></td>
  2129. </tr></tbody>
  2130. </table>
  2131. <h3 id="external-secrets.io/v1beta1.CertAuth">CertAuth
  2132. </h3>
  2133. <p>
  2134. (<em>Appears on:</em>
  2135. <a href="#external-secrets.io/v1beta1.KubernetesAuth">KubernetesAuth</a>)
  2136. </p>
  2137. <p>
  2138. </p>
  2139. <table>
  2140. <thead>
  2141. <tr>
  2142. <th>Field</th>
  2143. <th>Description</th>
  2144. </tr>
  2145. </thead>
  2146. <tbody>
  2147. <tr>
  2148. <td>
  2149. <code>clientCert</code></br>
  2150. <em>
  2151. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  2152. </em>
  2153. </td>
  2154. <td>
  2155. </td>
  2156. </tr>
  2157. <tr>
  2158. <td>
  2159. <code>clientKey</code></br>
  2160. <em>
  2161. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  2162. </em>
  2163. </td>
  2164. <td>
  2165. </td>
  2166. </tr>
  2167. </tbody>
  2168. </table>
  2169. <h3 id="external-secrets.io/v1beta1.ClusterExternalSecret">ClusterExternalSecret
  2170. </h3>
  2171. <p>
  2172. <p>ClusterExternalSecret is the Schema for the clusterexternalsecrets API.</p>
  2173. </p>
  2174. <table>
  2175. <thead>
  2176. <tr>
  2177. <th>Field</th>
  2178. <th>Description</th>
  2179. </tr>
  2180. </thead>
  2181. <tbody>
  2182. <tr>
  2183. <td>
  2184. <code>metadata</code></br>
  2185. <em>
  2186. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#objectmeta-v1-meta">
  2187. Kubernetes meta/v1.ObjectMeta
  2188. </a>
  2189. </em>
  2190. </td>
  2191. <td>
  2192. Refer to the Kubernetes API documentation for the fields of the
  2193. <code>metadata</code> field.
  2194. </td>
  2195. </tr>
  2196. <tr>
  2197. <td>
  2198. <code>spec</code></br>
  2199. <em>
  2200. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretSpec">
  2201. ClusterExternalSecretSpec
  2202. </a>
  2203. </em>
  2204. </td>
  2205. <td>
  2206. <br/>
  2207. <br/>
  2208. <table>
  2209. <tr>
  2210. <td>
  2211. <code>externalSecretSpec</code></br>
  2212. <em>
  2213. <a href="#external-secrets.io/v1beta1.ExternalSecretSpec">
  2214. ExternalSecretSpec
  2215. </a>
  2216. </em>
  2217. </td>
  2218. <td>
  2219. <p>The spec for the ExternalSecrets to be created</p>
  2220. </td>
  2221. </tr>
  2222. <tr>
  2223. <td>
  2224. <code>externalSecretName</code></br>
  2225. <em>
  2226. string
  2227. </em>
  2228. </td>
  2229. <td>
  2230. <em>(Optional)</em>
  2231. <p>The name of the external secrets to be created defaults to the name of the ClusterExternalSecret</p>
  2232. </td>
  2233. </tr>
  2234. <tr>
  2235. <td>
  2236. <code>namespaceSelector</code></br>
  2237. <em>
  2238. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#labelselector-v1-meta">
  2239. Kubernetes meta/v1.LabelSelector
  2240. </a>
  2241. </em>
  2242. </td>
  2243. <td>
  2244. <p>The labels to select by to find the Namespaces to create the ExternalSecrets in.</p>
  2245. </td>
  2246. </tr>
  2247. <tr>
  2248. <td>
  2249. <code>refreshTime</code></br>
  2250. <em>
  2251. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#duration-v1-meta">
  2252. Kubernetes meta/v1.Duration
  2253. </a>
  2254. </em>
  2255. </td>
  2256. <td>
  2257. <p>The time in which the controller should reconcile it&rsquo;s objects and recheck namespaces for labels.</p>
  2258. </td>
  2259. </tr>
  2260. </table>
  2261. </td>
  2262. </tr>
  2263. <tr>
  2264. <td>
  2265. <code>status</code></br>
  2266. <em>
  2267. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretStatus">
  2268. ClusterExternalSecretStatus
  2269. </a>
  2270. </em>
  2271. </td>
  2272. <td>
  2273. </td>
  2274. </tr>
  2275. </tbody>
  2276. </table>
  2277. <h3 id="external-secrets.io/v1beta1.ClusterExternalSecretConditionType">ClusterExternalSecretConditionType
  2278. (<code>string</code> alias)</p></h3>
  2279. <p>
  2280. (<em>Appears on:</em>
  2281. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretStatusCondition">ClusterExternalSecretStatusCondition</a>)
  2282. </p>
  2283. <p>
  2284. </p>
  2285. <table>
  2286. <thead>
  2287. <tr>
  2288. <th>Value</th>
  2289. <th>Description</th>
  2290. </tr>
  2291. </thead>
  2292. <tbody><tr><td><p>&#34;NotReady&#34;</p></td>
  2293. <td></td>
  2294. </tr><tr><td><p>&#34;PartiallyReady&#34;</p></td>
  2295. <td></td>
  2296. </tr><tr><td><p>&#34;Ready&#34;</p></td>
  2297. <td></td>
  2298. </tr></tbody>
  2299. </table>
  2300. <h3 id="external-secrets.io/v1beta1.ClusterExternalSecretNamespaceFailure">ClusterExternalSecretNamespaceFailure
  2301. </h3>
  2302. <p>
  2303. (<em>Appears on:</em>
  2304. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretStatus">ClusterExternalSecretStatus</a>)
  2305. </p>
  2306. <p>
  2307. <p>ClusterExternalSecretNamespaceFailure represents a failed namespace deployment and it&rsquo;s reason.</p>
  2308. </p>
  2309. <table>
  2310. <thead>
  2311. <tr>
  2312. <th>Field</th>
  2313. <th>Description</th>
  2314. </tr>
  2315. </thead>
  2316. <tbody>
  2317. <tr>
  2318. <td>
  2319. <code>namespace</code></br>
  2320. <em>
  2321. string
  2322. </em>
  2323. </td>
  2324. <td>
  2325. <p>Namespace is the namespace that failed when trying to apply an ExternalSecret</p>
  2326. </td>
  2327. </tr>
  2328. <tr>
  2329. <td>
  2330. <code>reason</code></br>
  2331. <em>
  2332. string
  2333. </em>
  2334. </td>
  2335. <td>
  2336. <em>(Optional)</em>
  2337. <p>Reason is why the ExternalSecret failed to apply to the namespace</p>
  2338. </td>
  2339. </tr>
  2340. <tr>
  2341. <td>
  2342. <code>immutable</code></br>
  2343. <em>
  2344. bool
  2345. </em>
  2346. </td>
  2347. <td>
  2348. <em>(Optional)</em>
  2349. <p>Immutable defines if the final secret will be immutable</p>
  2350. </td>
  2351. </tr>
  2352. </tbody>
  2353. </table>
  2354. <h3 id="external-secrets.io/v1beta1.ClusterExternalSecretSpec">ClusterExternalSecretSpec
  2355. </h3>
  2356. <p>
  2357. (<em>Appears on:</em>
  2358. <a href="#external-secrets.io/v1beta1.ClusterExternalSecret">ClusterExternalSecret</a>)
  2359. </p>
  2360. <p>
  2361. <p>ClusterExternalSecretSpec defines the desired state of ClusterExternalSecret.</p>
  2362. </p>
  2363. <table>
  2364. <thead>
  2365. <tr>
  2366. <th>Field</th>
  2367. <th>Description</th>
  2368. </tr>
  2369. </thead>
  2370. <tbody>
  2371. <tr>
  2372. <td>
  2373. <code>externalSecretSpec</code></br>
  2374. <em>
  2375. <a href="#external-secrets.io/v1beta1.ExternalSecretSpec">
  2376. ExternalSecretSpec
  2377. </a>
  2378. </em>
  2379. </td>
  2380. <td>
  2381. <p>The spec for the ExternalSecrets to be created</p>
  2382. </td>
  2383. </tr>
  2384. <tr>
  2385. <td>
  2386. <code>externalSecretName</code></br>
  2387. <em>
  2388. string
  2389. </em>
  2390. </td>
  2391. <td>
  2392. <em>(Optional)</em>
  2393. <p>The name of the external secrets to be created defaults to the name of the ClusterExternalSecret</p>
  2394. </td>
  2395. </tr>
  2396. <tr>
  2397. <td>
  2398. <code>namespaceSelector</code></br>
  2399. <em>
  2400. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#labelselector-v1-meta">
  2401. Kubernetes meta/v1.LabelSelector
  2402. </a>
  2403. </em>
  2404. </td>
  2405. <td>
  2406. <p>The labels to select by to find the Namespaces to create the ExternalSecrets in.</p>
  2407. </td>
  2408. </tr>
  2409. <tr>
  2410. <td>
  2411. <code>refreshTime</code></br>
  2412. <em>
  2413. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#duration-v1-meta">
  2414. Kubernetes meta/v1.Duration
  2415. </a>
  2416. </em>
  2417. </td>
  2418. <td>
  2419. <p>The time in which the controller should reconcile it&rsquo;s objects and recheck namespaces for labels.</p>
  2420. </td>
  2421. </tr>
  2422. </tbody>
  2423. </table>
  2424. <h3 id="external-secrets.io/v1beta1.ClusterExternalSecretStatus">ClusterExternalSecretStatus
  2425. </h3>
  2426. <p>
  2427. (<em>Appears on:</em>
  2428. <a href="#external-secrets.io/v1beta1.ClusterExternalSecret">ClusterExternalSecret</a>)
  2429. </p>
  2430. <p>
  2431. <p>ClusterExternalSecretStatus defines the observed state of ClusterExternalSecret.</p>
  2432. </p>
  2433. <table>
  2434. <thead>
  2435. <tr>
  2436. <th>Field</th>
  2437. <th>Description</th>
  2438. </tr>
  2439. </thead>
  2440. <tbody>
  2441. <tr>
  2442. <td>
  2443. <code>failedNamespaces</code></br>
  2444. <em>
  2445. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretNamespaceFailure">
  2446. []ClusterExternalSecretNamespaceFailure
  2447. </a>
  2448. </em>
  2449. </td>
  2450. <td>
  2451. <em>(Optional)</em>
  2452. <p>Failed namespaces are the namespaces that failed to apply an ExternalSecret</p>
  2453. </td>
  2454. </tr>
  2455. <tr>
  2456. <td>
  2457. <code>provisionedNamespaces</code></br>
  2458. <em>
  2459. []string
  2460. </em>
  2461. </td>
  2462. <td>
  2463. <em>(Optional)</em>
  2464. <p>ProvisionedNamespaces are the namespaces where the ClusterExternalSecret has secrets</p>
  2465. </td>
  2466. </tr>
  2467. <tr>
  2468. <td>
  2469. <code>conditions</code></br>
  2470. <em>
  2471. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretStatusCondition">
  2472. []ClusterExternalSecretStatusCondition
  2473. </a>
  2474. </em>
  2475. </td>
  2476. <td>
  2477. <em>(Optional)</em>
  2478. </td>
  2479. </tr>
  2480. </tbody>
  2481. </table>
  2482. <h3 id="external-secrets.io/v1beta1.ClusterExternalSecretStatusCondition">ClusterExternalSecretStatusCondition
  2483. </h3>
  2484. <p>
  2485. (<em>Appears on:</em>
  2486. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretStatus">ClusterExternalSecretStatus</a>)
  2487. </p>
  2488. <p>
  2489. </p>
  2490. <table>
  2491. <thead>
  2492. <tr>
  2493. <th>Field</th>
  2494. <th>Description</th>
  2495. </tr>
  2496. </thead>
  2497. <tbody>
  2498. <tr>
  2499. <td>
  2500. <code>type</code></br>
  2501. <em>
  2502. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretConditionType">
  2503. ClusterExternalSecretConditionType
  2504. </a>
  2505. </em>
  2506. </td>
  2507. <td>
  2508. </td>
  2509. </tr>
  2510. <tr>
  2511. <td>
  2512. <code>status</code></br>
  2513. <em>
  2514. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#conditionstatus-v1-core">
  2515. Kubernetes core/v1.ConditionStatus
  2516. </a>
  2517. </em>
  2518. </td>
  2519. <td>
  2520. </td>
  2521. </tr>
  2522. <tr>
  2523. <td>
  2524. <code>message</code></br>
  2525. <em>
  2526. string
  2527. </em>
  2528. </td>
  2529. <td>
  2530. <em>(Optional)</em>
  2531. </td>
  2532. </tr>
  2533. </tbody>
  2534. </table>
  2535. <h3 id="external-secrets.io/v1beta1.ClusterSecretStore">ClusterSecretStore
  2536. </h3>
  2537. <p>
  2538. <p>ClusterSecretStore represents a secure external location for storing secrets, which can be referenced as part of <code>storeRef</code> fields.</p>
  2539. </p>
  2540. <table>
  2541. <thead>
  2542. <tr>
  2543. <th>Field</th>
  2544. <th>Description</th>
  2545. </tr>
  2546. </thead>
  2547. <tbody>
  2548. <tr>
  2549. <td>
  2550. <code>metadata</code></br>
  2551. <em>
  2552. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#objectmeta-v1-meta">
  2553. Kubernetes meta/v1.ObjectMeta
  2554. </a>
  2555. </em>
  2556. </td>
  2557. <td>
  2558. Refer to the Kubernetes API documentation for the fields of the
  2559. <code>metadata</code> field.
  2560. </td>
  2561. </tr>
  2562. <tr>
  2563. <td>
  2564. <code>spec</code></br>
  2565. <em>
  2566. <a href="#external-secrets.io/v1beta1.SecretStoreSpec">
  2567. SecretStoreSpec
  2568. </a>
  2569. </em>
  2570. </td>
  2571. <td>
  2572. <br/>
  2573. <br/>
  2574. <table>
  2575. <tr>
  2576. <td>
  2577. <code>controller</code></br>
  2578. <em>
  2579. string
  2580. </em>
  2581. </td>
  2582. <td>
  2583. <em>(Optional)</em>
  2584. <p>Used to select the correct KES controller (think: ingress.ingressClassName)
  2585. The KES controller is instantiated with a specific controller name and filters ES based on this property</p>
  2586. </td>
  2587. </tr>
  2588. <tr>
  2589. <td>
  2590. <code>provider</code></br>
  2591. <em>
  2592. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">
  2593. SecretStoreProvider
  2594. </a>
  2595. </em>
  2596. </td>
  2597. <td>
  2598. <p>Used to configure the provider. Only one provider may be set</p>
  2599. </td>
  2600. </tr>
  2601. <tr>
  2602. <td>
  2603. <code>retrySettings</code></br>
  2604. <em>
  2605. <a href="#external-secrets.io/v1beta1.SecretStoreRetrySettings">
  2606. SecretStoreRetrySettings
  2607. </a>
  2608. </em>
  2609. </td>
  2610. <td>
  2611. <em>(Optional)</em>
  2612. <p>Used to configure http retries if failed</p>
  2613. </td>
  2614. </tr>
  2615. <tr>
  2616. <td>
  2617. <code>refreshInterval</code></br>
  2618. <em>
  2619. int
  2620. </em>
  2621. </td>
  2622. <td>
  2623. <em>(Optional)</em>
  2624. <p>Used to configure store refresh interval in seconds. Empty or 0 will default to the controller config.</p>
  2625. </td>
  2626. </tr>
  2627. <tr>
  2628. <td>
  2629. <code>conditions</code></br>
  2630. <em>
  2631. <a href="#external-secrets.io/v1beta1.ClusterSecretStoreCondition">
  2632. []ClusterSecretStoreCondition
  2633. </a>
  2634. </em>
  2635. </td>
  2636. <td>
  2637. <em>(Optional)</em>
  2638. <p>Used to constraint a ClusterSecretStore to specific namespaces. Relevant only to ClusterSecretStore</p>
  2639. </td>
  2640. </tr>
  2641. </table>
  2642. </td>
  2643. </tr>
  2644. <tr>
  2645. <td>
  2646. <code>status</code></br>
  2647. <em>
  2648. <a href="#external-secrets.io/v1beta1.SecretStoreStatus">
  2649. SecretStoreStatus
  2650. </a>
  2651. </em>
  2652. </td>
  2653. <td>
  2654. </td>
  2655. </tr>
  2656. </tbody>
  2657. </table>
  2658. <h3 id="external-secrets.io/v1beta1.ClusterSecretStoreCondition">ClusterSecretStoreCondition
  2659. </h3>
  2660. <p>
  2661. (<em>Appears on:</em>
  2662. <a href="#external-secrets.io/v1beta1.SecretStoreSpec">SecretStoreSpec</a>)
  2663. </p>
  2664. <p>
  2665. <p>ClusterSecretStoreCondition describes a condition by which to choose namespaces to process ExternalSecrets in
  2666. for a ClusterSecretStore instance.</p>
  2667. </p>
  2668. <table>
  2669. <thead>
  2670. <tr>
  2671. <th>Field</th>
  2672. <th>Description</th>
  2673. </tr>
  2674. </thead>
  2675. <tbody>
  2676. <tr>
  2677. <td>
  2678. <code>namespaceSelector</code></br>
  2679. <em>
  2680. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#labelselector-v1-meta">
  2681. Kubernetes meta/v1.LabelSelector
  2682. </a>
  2683. </em>
  2684. </td>
  2685. <td>
  2686. <em>(Optional)</em>
  2687. <p>Choose namespace using a labelSelector</p>
  2688. </td>
  2689. </tr>
  2690. <tr>
  2691. <td>
  2692. <code>namespaces</code></br>
  2693. <em>
  2694. []string
  2695. </em>
  2696. </td>
  2697. <td>
  2698. <p>Choose namespaces by name</p>
  2699. </td>
  2700. </tr>
  2701. </tbody>
  2702. </table>
  2703. <h3 id="external-secrets.io/v1beta1.DopplerAuth">DopplerAuth
  2704. </h3>
  2705. <p>
  2706. (<em>Appears on:</em>
  2707. <a href="#external-secrets.io/v1beta1.DopplerProvider">DopplerProvider</a>)
  2708. </p>
  2709. <p>
  2710. </p>
  2711. <table>
  2712. <thead>
  2713. <tr>
  2714. <th>Field</th>
  2715. <th>Description</th>
  2716. </tr>
  2717. </thead>
  2718. <tbody>
  2719. <tr>
  2720. <td>
  2721. <code>secretRef</code></br>
  2722. <em>
  2723. <a href="#external-secrets.io/v1beta1.DopplerAuthSecretRef">
  2724. DopplerAuthSecretRef
  2725. </a>
  2726. </em>
  2727. </td>
  2728. <td>
  2729. </td>
  2730. </tr>
  2731. </tbody>
  2732. </table>
  2733. <h3 id="external-secrets.io/v1beta1.DopplerAuthSecretRef">DopplerAuthSecretRef
  2734. </h3>
  2735. <p>
  2736. (<em>Appears on:</em>
  2737. <a href="#external-secrets.io/v1beta1.DopplerAuth">DopplerAuth</a>)
  2738. </p>
  2739. <p>
  2740. </p>
  2741. <table>
  2742. <thead>
  2743. <tr>
  2744. <th>Field</th>
  2745. <th>Description</th>
  2746. </tr>
  2747. </thead>
  2748. <tbody>
  2749. <tr>
  2750. <td>
  2751. <code>dopplerToken</code></br>
  2752. <em>
  2753. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  2754. </em>
  2755. </td>
  2756. <td>
  2757. <p>The DopplerToken is used for authentication.
  2758. See <a href="https://docs.doppler.com/reference/api#authentication">https://docs.doppler.com/reference/api#authentication</a> for auth token types.
  2759. The Key attribute defaults to dopplerToken if not specified.</p>
  2760. </td>
  2761. </tr>
  2762. </tbody>
  2763. </table>
  2764. <h3 id="external-secrets.io/v1beta1.DopplerProvider">DopplerProvider
  2765. </h3>
  2766. <p>
  2767. (<em>Appears on:</em>
  2768. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  2769. </p>
  2770. <p>
  2771. <p>DopplerProvider configures a store to sync secrets using the Doppler provider.
  2772. Project and Config are required if not using a Service Token.</p>
  2773. </p>
  2774. <table>
  2775. <thead>
  2776. <tr>
  2777. <th>Field</th>
  2778. <th>Description</th>
  2779. </tr>
  2780. </thead>
  2781. <tbody>
  2782. <tr>
  2783. <td>
  2784. <code>auth</code></br>
  2785. <em>
  2786. <a href="#external-secrets.io/v1beta1.DopplerAuth">
  2787. DopplerAuth
  2788. </a>
  2789. </em>
  2790. </td>
  2791. <td>
  2792. <p>Auth configures how the Operator authenticates with the Doppler API</p>
  2793. </td>
  2794. </tr>
  2795. <tr>
  2796. <td>
  2797. <code>project</code></br>
  2798. <em>
  2799. string
  2800. </em>
  2801. </td>
  2802. <td>
  2803. <em>(Optional)</em>
  2804. <p>Doppler project (required if not using a Service Token)</p>
  2805. </td>
  2806. </tr>
  2807. <tr>
  2808. <td>
  2809. <code>config</code></br>
  2810. <em>
  2811. string
  2812. </em>
  2813. </td>
  2814. <td>
  2815. <em>(Optional)</em>
  2816. <p>Doppler config (required if not using a Service Token)</p>
  2817. </td>
  2818. </tr>
  2819. <tr>
  2820. <td>
  2821. <code>nameTransformer</code></br>
  2822. <em>
  2823. string
  2824. </em>
  2825. </td>
  2826. <td>
  2827. <em>(Optional)</em>
  2828. <p>Environment variable compatible name transforms that change secret names to a different format</p>
  2829. </td>
  2830. </tr>
  2831. <tr>
  2832. <td>
  2833. <code>format</code></br>
  2834. <em>
  2835. string
  2836. </em>
  2837. </td>
  2838. <td>
  2839. <em>(Optional)</em>
  2840. <p>Format enables the downloading of secrets as a file (string)</p>
  2841. </td>
  2842. </tr>
  2843. </tbody>
  2844. </table>
  2845. <h3 id="external-secrets.io/v1alpha1.OracleAuth">OracleAuth
  2846. </h3>
  2847. <p>
  2848. (<em>Appears on:</em>
  2849. <a href="#external-secrets.io/v1alpha1.OracleProvider">OracleProvider</a>)
  2850. </p>
  2851. <p>
  2852. </p>
  2853. <table>
  2854. <thead>
  2855. <tr>
  2856. <th>Field</th>
  2857. <th>Description</th>
  2858. </tr>
  2859. </thead>
  2860. <tbody>
  2861. <tr>
  2862. <td>
  2863. <code>secretRef</code></br>
  2864. <em>
  2865. <a href="#external-secrets.io/v1alpha1.OracleSecretRef">
  2866. OracleSecretRef
  2867. </a>
  2868. </em>
  2869. </td>
  2870. <td>
  2871. <p>SecretRef to pass through sensitive information.</p>
  2872. </td>
  2873. </tr>
  2874. </tbody>
  2875. </table>
  2876. <h3 id="external-secrets.io/v1alpha1.OracleProvider">OracleProvider
  2877. </h3>
  2878. <p>
  2879. (<em>Appears on:</em>
  2880. <a href="#external-secrets.io/v1alpha1.SecretStoreProvider">SecretStoreProvider</a>)
  2881. </p>
  2882. <p>
  2883. <p>Configures an store to sync secrets using a Oracle Vault
  2884. backend.</p>
  2885. </p>
  2886. <table>
  2887. <thead>
  2888. <tr>
  2889. <th>Field</th>
  2890. <th>Description</th>
  2891. </tr>
  2892. </thead>
  2893. <tbody>
  2894. <tr>
  2895. <td>
  2896. <code>auth</code></br>
  2897. <em>
  2898. <a href="#external-secrets.io/v1alpha1.OracleAuth">
  2899. OracleAuth
  2900. </a>
  2901. </em>
  2902. </td>
  2903. <td>
  2904. <p>Auth configures how secret-manager authenticates with the Oracle Vault.</p>
  2905. </td>
  2906. </tr>
  2907. <tr>
  2908. <td>
  2909. <code>user</code></br>
  2910. <em>
  2911. string
  2912. </em>
  2913. </td>
  2914. <td>
  2915. <p>User is an access OCID specific to the account.</p>
  2916. </td>
  2917. </tr>
  2918. <tr>
  2919. <td>
  2920. <code>tenancy</code></br>
  2921. <em>
  2922. string
  2923. </em>
  2924. </td>
  2925. <td>
  2926. <p>projectID is an access token specific to the secret.</p>
  2927. </td>
  2928. </tr>
  2929. <tr>
  2930. <td>
  2931. <code>region</code></br>
  2932. <em>
  2933. string
  2934. </em>
  2935. </td>
  2936. <td>
  2937. <p>projectID is an access token specific to the secret.</p>
  2938. </td>
  2939. </tr>
  2940. </tbody>
  2941. </table>
  2942. <h3 id="external-secrets.io/v1alpha1.OracleSecretRef">OracleSecretRef
  2943. </h3>
  2944. <p>
  2945. (<em>Appears on:</em>
  2946. <a href="#external-secrets.io/v1alpha1.OracleAuth">OracleAuth</a>)
  2947. </p>
  2948. <p>
  2949. </p>
  2950. <table>
  2951. <thead>
  2952. <tr>
  2953. <th>Field</th>
  2954. <th>Description</th>
  2955. </tr>
  2956. </thead>
  2957. <tbody>
  2958. <tr>
  2959. <td>
  2960. <code>privatekey</code></br>
  2961. <em>
  2962. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  2963. </em>
  2964. </td>
  2965. <td>
  2966. <p>The Access Token is used for authentication</p>
  2967. </td>
  2968. </tr>
  2969. <tr>
  2970. <td>
  2971. <code>fingerprint</code></br>
  2972. <em>
  2973. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  2974. </em>
  2975. </td>
  2976. <td>
  2977. <p>projectID is an access token specific to the secret.</p>
  2978. </td>
  2979. </tr>
  2980. </tbody>
  2981. </table>
  2982. <h3 id="external-secrets.io/v1alpha1.PasswordDepotAuth">PasswordDepotAuth
  2983. </h3>
  2984. <p>
  2985. (<em>Appears on:</em>
  2986. <a href="#external-secrets.io/v1alpha1.PasswordDepotProvider">PasswordDepotProvider</a>)
  2987. </p>
  2988. <p>
  2989. </p>
  2990. <table>
  2991. <thead>
  2992. <tr>
  2993. <th>Field</th>
  2994. <th>Description</th>
  2995. </tr>
  2996. </thead>
  2997. <tbody>
  2998. <tr>
  2999. <td>
  3000. <code>SecretRef</code></br>
  3001. <em>
  3002. <a href="#external-secrets.io/v1alpha1.PasswordDepotSecretRef">
  3003. PasswordDepotSecretRef
  3004. </a>
  3005. </em>
  3006. </td>
  3007. <td>
  3008. </td>
  3009. </tr>
  3010. </tbody>
  3011. </table>
  3012. <h3 id="external-secrets.io/v1alpha1.PasswordDepotProvider">PasswordDepotProvider
  3013. </h3>
  3014. <p>
  3015. (<em>Appears on:</em>
  3016. <a href="#external-secrets.io/v1alpha1.SecretStoreProvider">SecretStoreProvider</a>)
  3017. </p>
  3018. <p>
  3019. <p>Configures a store to sync secrets with a Password Depot instance.</p>
  3020. </p>
  3021. <table>
  3022. <thead>
  3023. <tr>
  3024. <th>Field</th>
  3025. <th>Description</th>
  3026. </tr>
  3027. </thead>
  3028. <tbody>
  3029. <tr>
  3030. <td>
  3031. <code>host</code></br>
  3032. <em>
  3033. string
  3034. </em>
  3035. </td>
  3036. <td>
  3037. <p>URL configures the Password Depot instance URL.</p>
  3038. </td>
  3039. </tr>
  3040. <tr>
  3041. <td>
  3042. <code>database</code></br>
  3043. <em>
  3044. string
  3045. </em>
  3046. </td>
  3047. <td>
  3048. <p>Database to use as source</p>
  3049. </td>
  3050. </tr>
  3051. <tr>
  3052. <td>
  3053. <code>auth</code></br>
  3054. <em>
  3055. <a href="#external-secrets.io/v1alpha1.PasswordDepotAuth">
  3056. PasswordDepotAuth
  3057. </a>
  3058. </em>
  3059. </td>
  3060. <td>
  3061. <p>Auth configures how secret-manager authenticates with a Password Depot instance.</p>
  3062. </td>
  3063. </tr>
  3064. </tbody>
  3065. </table>
  3066. <h3 id="external-secrets.io/v1alpha1.PasswordDepotSecretRef">PasswordDepotSecretRef
  3067. </h3>
  3068. <p>
  3069. (<em>Appears on:</em>
  3070. <a href="#external-secrets.io/v1alpha1.PasswordDepotAuth">PasswordDepotAuth</a>)
  3071. </p>
  3072. <p>
  3073. </p>
  3074. <table>
  3075. <thead>
  3076. <tr>
  3077. <th>Field</th>
  3078. <th>Description</th>
  3079. </tr>
  3080. </thead>
  3081. <tbody>
  3082. <tr>
  3083. <td>
  3084. <code>credentials</code></br>
  3085. <em>
  3086. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  3087. </em>
  3088. </td>
  3089. <td>
  3090. <p>Username / Password is used for authentication.</p>
  3091. </td>
  3092. </tr>
  3093. </tbody>
  3094. </table>
  3095. <h3 id="external-secrets.io/v1alpha1.SecretStore">SecretStore
  3096. </h3>
  3097. <p>
  3098. <p>ExternalSecret is the Schema for the external-secrets API.</p>
  3099. </p>
  3100. <table>
  3101. <thead>
  3102. <tr>
  3103. <th>Field</th>
  3104. <th>Description</th>
  3105. </tr>
  3106. </thead>
  3107. <tbody>
  3108. <tr>
  3109. <td>
  3110. <code>metadata</code></br>
  3111. <em>
  3112. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#objectmeta-v1-meta">
  3113. Kubernetes meta/v1.ObjectMeta
  3114. </a>
  3115. </em>
  3116. </td>
  3117. <td>
  3118. Refer to the Kubernetes API documentation for the fields of the
  3119. <code>metadata</code> field.
  3120. </td>
  3121. </tr>
  3122. <tr>
  3123. <td>
  3124. <code>spec</code></br>
  3125. <em>
  3126. <a href="#external-secrets.io/v1beta1.ExternalSecretSpec">
  3127. ExternalSecretSpec
  3128. </a>
  3129. </em>
  3130. </td>
  3131. <td>
  3132. <br/>
  3133. <br/>
  3134. <table>
  3135. <tr>
  3136. <td>
  3137. <code>secretStoreRef</code></br>
  3138. <em>
  3139. <a href="#external-secrets.io/v1beta1.SecretStoreRef">
  3140. SecretStoreRef
  3141. </a>
  3142. </em>
  3143. </td>
  3144. <td>
  3145. <em>(Optional)</em>
  3146. </td>
  3147. </tr>
  3148. <tr>
  3149. <td>
  3150. <code>target</code></br>
  3151. <em>
  3152. <a href="#external-secrets.io/v1beta1.ExternalSecretTarget">
  3153. ExternalSecretTarget
  3154. </a>
  3155. </em>
  3156. </td>
  3157. <td>
  3158. <em>(Optional)</em>
  3159. </td>
  3160. </tr>
  3161. <tr>
  3162. <td>
  3163. <code>refreshInterval</code></br>
  3164. <em>
  3165. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#duration-v1-meta">
  3166. Kubernetes meta/v1.Duration
  3167. </a>
  3168. </em>
  3169. </td>
  3170. <td>
  3171. <p>RefreshInterval is the amount of time before the values are read again from the SecretStore provider
  3172. Valid time units are &ldquo;ns&rdquo;, &ldquo;us&rdquo; (or &ldquo;µs&rdquo;), &ldquo;ms&rdquo;, &ldquo;s&rdquo;, &ldquo;m&rdquo;, &ldquo;h&rdquo;
  3173. May be set to zero to fetch and create it once. Defaults to 1h.</p>
  3174. </td>
  3175. </tr>
  3176. <tr>
  3177. <td>
  3178. <code>data</code></br>
  3179. <em>
  3180. <a href="#external-secrets.io/v1beta1.ExternalSecretData">
  3181. []ExternalSecretData
  3182. </a>
  3183. </em>
  3184. </td>
  3185. <td>
  3186. <em>(Optional)</em>
  3187. <p>Data defines the connection between the Kubernetes Secret keys and the Provider data</p>
  3188. </td>
  3189. </tr>
  3190. <tr>
  3191. <td>
  3192. <code>dataFrom</code></br>
  3193. <em>
  3194. <a href="#external-secrets.io/v1beta1.ExternalSecretDataFromRemoteRef">
  3195. []ExternalSecretDataFromRemoteRef
  3196. </a>
  3197. </em>
  3198. </td>
  3199. <td>
  3200. <em>(Optional)</em>
  3201. <p>DataFrom is used to fetch all properties from a specific Provider data
  3202. If multiple entries are specified, the Secret keys are merged in the specified order</p>
  3203. </td>
  3204. </tr>
  3205. </table>
  3206. </td>
  3207. </tr>
  3208. <tr>
  3209. <td>
  3210. <code>status</code></br>
  3211. <em>
  3212. <a href="#external-secrets.io/v1beta1.ExternalSecretStatus">
  3213. ExternalSecretStatus
  3214. </a>
  3215. </em>
  3216. </td>
  3217. <td>
  3218. </td>
  3219. </tr>
  3220. </tbody>
  3221. </table>
  3222. <h3 id="external-secrets.io/v1beta1.ExternalSecretConditionType">ExternalSecretConditionType
  3223. (<code>string</code> alias)</p></h3>
  3224. <p>
  3225. (<em>Appears on:</em>
  3226. <a href="#external-secrets.io/v1beta1.ExternalSecretStatusCondition">ExternalSecretStatusCondition</a>)
  3227. </p>
  3228. <p>
  3229. </p>
  3230. <table>
  3231. <thead>
  3232. <tr>
  3233. <th>Value</th>
  3234. <th>Description</th>
  3235. </tr>
  3236. </thead>
  3237. <tbody><tr><td><p>&#34;Deleted&#34;</p></td>
  3238. <td></td>
  3239. </tr><tr><td><p>&#34;Ready&#34;</p></td>
  3240. <td></td>
  3241. </tr></tbody>
  3242. </table>
  3243. <h3 id="external-secrets.io/v1beta1.ExternalSecretConversionStrategy">ExternalSecretConversionStrategy
  3244. (<code>string</code> alias)</p></h3>
  3245. <p>
  3246. (<em>Appears on:</em>
  3247. <a href="#external-secrets.io/v1beta1.ExternalSecretDataRemoteRef">ExternalSecretDataRemoteRef</a>,
  3248. <a href="#external-secrets.io/v1beta1.ExternalSecretFind">ExternalSecretFind</a>)
  3249. </p>
  3250. <p>
  3251. </p>
  3252. <table>
  3253. <thead>
  3254. <tr>
  3255. <th>Value</th>
  3256. <th>Description</th>
  3257. </tr>
  3258. </thead>
  3259. <tbody><tr><td><p>&#34;Default&#34;</p></td>
  3260. <td></td>
  3261. </tr><tr><td><p>&#34;Unicode&#34;</p></td>
  3262. <td></td>
  3263. </tr></tbody>
  3264. </table>
  3265. <h3 id="external-secrets.io/v1beta1.ExternalSecretCreationPolicy">ExternalSecretCreationPolicy
  3266. (<code>string</code> alias)</p></h3>
  3267. <p>
  3268. (<em>Appears on:</em>
  3269. <a href="#external-secrets.io/v1beta1.ExternalSecretTarget">ExternalSecretTarget</a>)
  3270. </p>
  3271. <p>
  3272. <p>ExternalSecretCreationPolicy defines rules on how to create the resulting Secret.</p>
  3273. </p>
  3274. <table>
  3275. <thead>
  3276. <tr>
  3277. <th>Value</th>
  3278. <th>Description</th>
  3279. </tr>
  3280. </thead>
  3281. <tbody><tr><td><p>&#34;Merge&#34;</p></td>
  3282. <td><p>Merge does not create the Secret, but merges the data fields to the Secret.</p>
  3283. </td>
  3284. </tr><tr><td><p>&#34;None&#34;</p></td>
  3285. <td><p>None does not create a Secret (future use with injector).</p>
  3286. </td>
  3287. </tr><tr><td><p>&#34;Orphan&#34;</p></td>
  3288. <td><p>Orphan creates the Secret and does not set the ownerReference.
  3289. I.e. it will be orphaned after the deletion of the ExternalSecret.</p>
  3290. </td>
  3291. </tr><tr><td><p>&#34;Owner&#34;</p></td>
  3292. <td><p>Owner creates the Secret and sets .metadata.ownerReferences to the ExternalSecret resource.</p>
  3293. </td>
  3294. </tr></tbody>
  3295. </table>
  3296. <h3 id="external-secrets.io/v1beta1.ExternalSecretData">ExternalSecretData
  3297. </h3>
  3298. <p>
  3299. (<em>Appears on:</em>
  3300. <a href="#external-secrets.io/v1beta1.ExternalSecretSpec">ExternalSecretSpec</a>)
  3301. </p>
  3302. <p>
  3303. <p>ExternalSecretData defines the connection between the Kubernetes Secret key (spec.data.<key>) and the Provider data.</p>
  3304. </p>
  3305. <table>
  3306. <thead>
  3307. <tr>
  3308. <th>Field</th>
  3309. <th>Description</th>
  3310. </tr>
  3311. </thead>
  3312. <tbody>
  3313. <tr>
  3314. <td>
  3315. <code>secretKey</code></br>
  3316. <em>
  3317. string
  3318. </em>
  3319. </td>
  3320. <td>
  3321. <p>SecretKey defines the key in which the controller stores
  3322. the value. This is the key in the Kind=Secret</p>
  3323. </td>
  3324. </tr>
  3325. <tr>
  3326. <td>
  3327. <code>remoteRef</code></br>
  3328. <em>
  3329. <a href="#external-secrets.io/v1beta1.ExternalSecretDataRemoteRef">
  3330. ExternalSecretDataRemoteRef
  3331. </a>
  3332. </em>
  3333. </td>
  3334. <td>
  3335. <p>RemoteRef points to the remote secret and defines
  3336. which secret (version/property/..) to fetch.</p>
  3337. </td>
  3338. </tr>
  3339. <tr>
  3340. <td>
  3341. <code>sourceRef</code></br>
  3342. <em>
  3343. <a href="#external-secrets.io/v1beta1.SourceRef">
  3344. SourceRef
  3345. </a>
  3346. </em>
  3347. </td>
  3348. <td>
  3349. <p>SourceRef allows you to override the source
  3350. from which the value will pulled from.</p>
  3351. </td>
  3352. </tr>
  3353. </tbody>
  3354. </table>
  3355. <h3 id="external-secrets.io/v1beta1.ExternalSecretDataFromRemoteRef">ExternalSecretDataFromRemoteRef
  3356. </h3>
  3357. <p>
  3358. (<em>Appears on:</em>
  3359. <a href="#external-secrets.io/v1beta1.ExternalSecretSpec">ExternalSecretSpec</a>)
  3360. </p>
  3361. <p>
  3362. </p>
  3363. <table>
  3364. <thead>
  3365. <tr>
  3366. <th>Field</th>
  3367. <th>Description</th>
  3368. </tr>
  3369. </thead>
  3370. <tbody>
  3371. <tr>
  3372. <td>
  3373. <code>extract</code></br>
  3374. <em>
  3375. <a href="#external-secrets.io/v1beta1.ExternalSecretDataRemoteRef">
  3376. ExternalSecretDataRemoteRef
  3377. </a>
  3378. </em>
  3379. </td>
  3380. <td>
  3381. <em>(Optional)</em>
  3382. <p>Used to extract multiple key/value pairs from one secret
  3383. Note: Extract does not support sourceRef.Generator or sourceRef.GeneratorRef.</p>
  3384. </td>
  3385. </tr>
  3386. <tr>
  3387. <td>
  3388. <code>find</code></br>
  3389. <em>
  3390. <a href="#external-secrets.io/v1beta1.ExternalSecretFind">
  3391. ExternalSecretFind
  3392. </a>
  3393. </em>
  3394. </td>
  3395. <td>
  3396. <em>(Optional)</em>
  3397. <p>Used to find secrets based on tags or regular expressions
  3398. Note: Find does not support sourceRef.Generator or sourceRef.GeneratorRef.</p>
  3399. </td>
  3400. </tr>
  3401. <tr>
  3402. <td>
  3403. <code>rewrite</code></br>
  3404. <em>
  3405. <a href="#external-secrets.io/v1beta1.ExternalSecretRewrite">
  3406. []ExternalSecretRewrite
  3407. </a>
  3408. </em>
  3409. </td>
  3410. <td>
  3411. <em>(Optional)</em>
  3412. <p>Used to rewrite secret Keys after getting them from the secret Provider
  3413. Multiple Rewrite operations can be provided. They are applied in a layered order (first to last)</p>
  3414. </td>
  3415. </tr>
  3416. <tr>
  3417. <td>
  3418. <code>sourceRef</code></br>
  3419. <em>
  3420. <a href="#external-secrets.io/v1beta1.SourceRef">
  3421. SourceRef
  3422. </a>
  3423. </em>
  3424. </td>
  3425. <td>
  3426. <p>SourceRef points to a store or generator
  3427. which contains secret values ready to use.
  3428. Use this in combination with Extract or Find pull values out of
  3429. a specific SecretStore.
  3430. When sourceRef points to a generator Extract or Find is not supported.
  3431. The generator returns a static map of values</p>
  3432. </td>
  3433. </tr>
  3434. </tbody>
  3435. </table>
  3436. <h3 id="external-secrets.io/v1beta1.ExternalSecretDataRemoteRef">ExternalSecretDataRemoteRef
  3437. </h3>
  3438. <p>
  3439. (<em>Appears on:</em>
  3440. <a href="#external-secrets.io/v1beta1.ExternalSecretData">ExternalSecretData</a>,
  3441. <a href="#external-secrets.io/v1beta1.ExternalSecretDataFromRemoteRef">ExternalSecretDataFromRemoteRef</a>)
  3442. </p>
  3443. <p>
  3444. <p>ExternalSecretDataRemoteRef defines Provider data location.</p>
  3445. </p>
  3446. <table>
  3447. <thead>
  3448. <tr>
  3449. <th>Field</th>
  3450. <th>Description</th>
  3451. </tr>
  3452. </thead>
  3453. <tbody>
  3454. <tr>
  3455. <td>
  3456. <code>key</code></br>
  3457. <em>
  3458. string
  3459. </em>
  3460. </td>
  3461. <td>
  3462. <p>Key is the key used in the Provider, mandatory</p>
  3463. </td>
  3464. </tr>
  3465. <tr>
  3466. <td>
  3467. <code>metadataPolicy</code></br>
  3468. <em>
  3469. <a href="#external-secrets.io/v1beta1.ExternalSecretMetadataPolicy">
  3470. ExternalSecretMetadataPolicy
  3471. </a>
  3472. </em>
  3473. </td>
  3474. <td>
  3475. <em>(Optional)</em>
  3476. <p>Policy for fetching tags/labels from provider secrets, possible options are Fetch, None. Defaults to None</p>
  3477. </td>
  3478. </tr>
  3479. <tr>
  3480. <td>
  3481. <code>property</code></br>
  3482. <em>
  3483. string
  3484. </em>
  3485. </td>
  3486. <td>
  3487. <em>(Optional)</em>
  3488. <p>Used to select a specific property of the Provider value (if a map), if supported</p>
  3489. </td>
  3490. </tr>
  3491. <tr>
  3492. <td>
  3493. <code>version</code></br>
  3494. <em>
  3495. string
  3496. </em>
  3497. </td>
  3498. <td>
  3499. <em>(Optional)</em>
  3500. <p>Used to select a specific version of the Provider value, if supported</p>
  3501. </td>
  3502. </tr>
  3503. <tr>
  3504. <td>
  3505. <code>conversionStrategy</code></br>
  3506. <em>
  3507. <a href="#external-secrets.io/v1beta1.ExternalSecretConversionStrategy">
  3508. ExternalSecretConversionStrategy
  3509. </a>
  3510. </em>
  3511. </td>
  3512. <td>
  3513. <em>(Optional)</em>
  3514. <p>Used to define a conversion Strategy</p>
  3515. </td>
  3516. </tr>
  3517. <tr>
  3518. <td>
  3519. <code>decodingStrategy</code></br>
  3520. <em>
  3521. <a href="#external-secrets.io/v1beta1.ExternalSecretDecodingStrategy">
  3522. ExternalSecretDecodingStrategy
  3523. </a>
  3524. </em>
  3525. </td>
  3526. <td>
  3527. <em>(Optional)</em>
  3528. <p>Used to define a decoding Strategy</p>
  3529. </td>
  3530. </tr>
  3531. </tbody>
  3532. </table>
  3533. <h3 id="external-secrets.io/v1beta1.ExternalSecretDecodingStrategy">ExternalSecretDecodingStrategy
  3534. (<code>string</code> alias)</p></h3>
  3535. <p>
  3536. (<em>Appears on:</em>
  3537. <a href="#external-secrets.io/v1beta1.ExternalSecretDataRemoteRef">ExternalSecretDataRemoteRef</a>,
  3538. <a href="#external-secrets.io/v1beta1.ExternalSecretFind">ExternalSecretFind</a>)
  3539. </p>
  3540. <p>
  3541. </p>
  3542. <table>
  3543. <thead>
  3544. <tr>
  3545. <th>Value</th>
  3546. <th>Description</th>
  3547. </tr>
  3548. </thead>
  3549. <tbody><tr><td><p>&#34;Auto&#34;</p></td>
  3550. <td></td>
  3551. </tr><tr><td><p>&#34;Base64&#34;</p></td>
  3552. <td></td>
  3553. </tr><tr><td><p>&#34;Base64URL&#34;</p></td>
  3554. <td></td>
  3555. </tr><tr><td><p>&#34;None&#34;</p></td>
  3556. <td></td>
  3557. </tr></tbody>
  3558. </table>
  3559. <h3 id="external-secrets.io/v1beta1.ExternalSecretDeletionPolicy">ExternalSecretDeletionPolicy
  3560. (<code>string</code> alias)</p></h3>
  3561. <p>
  3562. (<em>Appears on:</em>
  3563. <a href="#external-secrets.io/v1beta1.ExternalSecretTarget">ExternalSecretTarget</a>)
  3564. </p>
  3565. <p>
  3566. <p>ExternalSecretDeletionPolicy defines rules on how to delete the resulting Secret.</p>
  3567. </p>
  3568. <table>
  3569. <thead>
  3570. <tr>
  3571. <th>Value</th>
  3572. <th>Description</th>
  3573. </tr>
  3574. </thead>
  3575. <tbody><tr><td><p>&#34;Delete&#34;</p></td>
  3576. <td><p>Delete deletes the secret if all provider secrets are deleted.
  3577. If a secret gets deleted on the provider side and is not accessible
  3578. anymore this is not considered an error and the ExternalSecret
  3579. does not go into SecretSyncedError status.</p>
  3580. </td>
  3581. </tr><tr><td><p>&#34;Merge&#34;</p></td>
  3582. <td><p>Merge removes keys in the secret, but not the secret itself.
  3583. If a secret gets deleted on the provider side and is not accessible
  3584. anymore this is not considered an error and the ExternalSecret
  3585. does not go into SecretSyncedError status.</p>
  3586. </td>
  3587. </tr><tr><td><p>&#34;Retain&#34;</p></td>
  3588. <td><p>Retain will retain the secret if all provider secrets have been deleted.
  3589. If a provider secret does not exist the ExternalSecret gets into the
  3590. SecretSyncedError status.</p>
  3591. </td>
  3592. </tr></tbody>
  3593. </table>
  3594. <h3 id="external-secrets.io/v1beta1.ExternalSecretFind">ExternalSecretFind
  3595. </h3>
  3596. <p>
  3597. (<em>Appears on:</em>
  3598. <a href="#external-secrets.io/v1beta1.ExternalSecretDataFromRemoteRef">ExternalSecretDataFromRemoteRef</a>)
  3599. </p>
  3600. <p>
  3601. </p>
  3602. <table>
  3603. <thead>
  3604. <tr>
  3605. <th>Field</th>
  3606. <th>Description</th>
  3607. </tr>
  3608. </thead>
  3609. <tbody>
  3610. <tr>
  3611. <td>
  3612. <code>path</code></br>
  3613. <em>
  3614. string
  3615. </em>
  3616. </td>
  3617. <td>
  3618. <em>(Optional)</em>
  3619. <p>A root path to start the find operations.</p>
  3620. </td>
  3621. </tr>
  3622. <tr>
  3623. <td>
  3624. <code>name</code></br>
  3625. <em>
  3626. <a href="#external-secrets.io/v1beta1.FindName">
  3627. FindName
  3628. </a>
  3629. </em>
  3630. </td>
  3631. <td>
  3632. <em>(Optional)</em>
  3633. <p>Finds secrets based on the name.</p>
  3634. </td>
  3635. </tr>
  3636. <tr>
  3637. <td>
  3638. <code>tags</code></br>
  3639. <em>
  3640. map[string]string
  3641. </em>
  3642. </td>
  3643. <td>
  3644. <em>(Optional)</em>
  3645. <p>Find secrets based on tags.</p>
  3646. </td>
  3647. </tr>
  3648. <tr>
  3649. <td>
  3650. <code>conversionStrategy</code></br>
  3651. <em>
  3652. <a href="#external-secrets.io/v1beta1.ExternalSecretConversionStrategy">
  3653. ExternalSecretConversionStrategy
  3654. </a>
  3655. </em>
  3656. </td>
  3657. <td>
  3658. <em>(Optional)</em>
  3659. <p>Used to define a conversion Strategy</p>
  3660. </td>
  3661. </tr>
  3662. <tr>
  3663. <td>
  3664. <code>decodingStrategy</code></br>
  3665. <em>
  3666. <a href="#external-secrets.io/v1beta1.ExternalSecretDecodingStrategy">
  3667. ExternalSecretDecodingStrategy
  3668. </a>
  3669. </em>
  3670. </td>
  3671. <td>
  3672. <em>(Optional)</em>
  3673. <p>Used to define a decoding Strategy</p>
  3674. </td>
  3675. </tr>
  3676. </tbody>
  3677. </table>
  3678. <h3 id="external-secrets.io/v1beta1.ExternalSecretMetadataPolicy">ExternalSecretMetadataPolicy
  3679. (<code>string</code> alias)</p></h3>
  3680. <p>
  3681. (<em>Appears on:</em>
  3682. <a href="#external-secrets.io/v1beta1.ExternalSecretDataRemoteRef">ExternalSecretDataRemoteRef</a>)
  3683. </p>
  3684. <p>
  3685. </p>
  3686. <table>
  3687. <thead>
  3688. <tr>
  3689. <th>Value</th>
  3690. <th>Description</th>
  3691. </tr>
  3692. </thead>
  3693. <tbody><tr><td><p>&#34;Fetch&#34;</p></td>
  3694. <td></td>
  3695. </tr><tr><td><p>&#34;None&#34;</p></td>
  3696. <td></td>
  3697. </tr></tbody>
  3698. </table>
  3699. <h3 id="external-secrets.io/v1beta1.ExternalSecretRewrite">ExternalSecretRewrite
  3700. </h3>
  3701. <p>
  3702. (<em>Appears on:</em>
  3703. <a href="#external-secrets.io/v1beta1.ExternalSecretDataFromRemoteRef">ExternalSecretDataFromRemoteRef</a>)
  3704. </p>
  3705. <p>
  3706. </p>
  3707. <table>
  3708. <thead>
  3709. <tr>
  3710. <th>Field</th>
  3711. <th>Description</th>
  3712. </tr>
  3713. </thead>
  3714. <tbody>
  3715. <tr>
  3716. <td>
  3717. <code>regexp</code></br>
  3718. <em>
  3719. <a href="#external-secrets.io/v1beta1.ExternalSecretRewriteRegexp">
  3720. ExternalSecretRewriteRegexp
  3721. </a>
  3722. </em>
  3723. </td>
  3724. <td>
  3725. <em>(Optional)</em>
  3726. <p>Used to rewrite with regular expressions.
  3727. The resulting key will be the output of a regexp.ReplaceAll operation.</p>
  3728. </td>
  3729. </tr>
  3730. </tbody>
  3731. </table>
  3732. <h3 id="external-secrets.io/v1beta1.ExternalSecretRewriteRegexp">ExternalSecretRewriteRegexp
  3733. </h3>
  3734. <p>
  3735. (<em>Appears on:</em>
  3736. <a href="#external-secrets.io/v1beta1.ExternalSecretRewrite">ExternalSecretRewrite</a>)
  3737. </p>
  3738. <p>
  3739. </p>
  3740. <table>
  3741. <thead>
  3742. <tr>
  3743. <th>Field</th>
  3744. <th>Description</th>
  3745. </tr>
  3746. </thead>
  3747. <tbody>
  3748. <tr>
  3749. <td>
  3750. <code>source</code></br>
  3751. <em>
  3752. string
  3753. </em>
  3754. </td>
  3755. <td>
  3756. <p>Used to define the regular expression of a re.Compiler.</p>
  3757. </td>
  3758. </tr>
  3759. <tr>
  3760. <td>
  3761. <code>target</code></br>
  3762. <em>
  3763. string
  3764. </em>
  3765. </td>
  3766. <td>
  3767. <p>Used to define the target pattern of a ReplaceAll operation.</p>
  3768. </td>
  3769. </tr>
  3770. </tbody>
  3771. </table>
  3772. <h3 id="external-secrets.io/v1beta1.ExternalSecretSpec">ExternalSecretSpec
  3773. </h3>
  3774. <p>
  3775. (<em>Appears on:</em>
  3776. <a href="#external-secrets.io/v1beta1.ClusterExternalSecretSpec">ClusterExternalSecretSpec</a>,
  3777. <a href="#external-secrets.io/v1beta1.ExternalSecret">ExternalSecret</a>)
  3778. </p>
  3779. <p>
  3780. <p>ExternalSecretSpec defines the desired state of ExternalSecret.</p>
  3781. </p>
  3782. <table>
  3783. <thead>
  3784. <tr>
  3785. <th>Field</th>
  3786. <th>Description</th>
  3787. </tr>
  3788. </thead>
  3789. <tbody>
  3790. <tr>
  3791. <td>
  3792. <code>secretStoreRef</code></br>
  3793. <em>
  3794. <a href="#external-secrets.io/v1beta1.SecretStoreRef">
  3795. SecretStoreRef
  3796. </a>
  3797. </em>
  3798. </td>
  3799. <td>
  3800. <em>(Optional)</em>
  3801. </td>
  3802. </tr>
  3803. <tr>
  3804. <td>
  3805. <code>target</code></br>
  3806. <em>
  3807. <a href="#external-secrets.io/v1beta1.ExternalSecretTarget">
  3808. ExternalSecretTarget
  3809. </a>
  3810. </em>
  3811. </td>
  3812. <td>
  3813. <em>(Optional)</em>
  3814. </td>
  3815. </tr>
  3816. <tr>
  3817. <td>
  3818. <code>refreshInterval</code></br>
  3819. <em>
  3820. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#duration-v1-meta">
  3821. Kubernetes meta/v1.Duration
  3822. </a>
  3823. </em>
  3824. </td>
  3825. <td>
  3826. <p>RefreshInterval is the amount of time before the values are read again from the SecretStore provider
  3827. Valid time units are &ldquo;ns&rdquo;, &ldquo;us&rdquo; (or &ldquo;µs&rdquo;), &ldquo;ms&rdquo;, &ldquo;s&rdquo;, &ldquo;m&rdquo;, &ldquo;h&rdquo;
  3828. May be set to zero to fetch and create it once. Defaults to 1h.</p>
  3829. </td>
  3830. </tr>
  3831. <tr>
  3832. <td>
  3833. <code>data</code></br>
  3834. <em>
  3835. <a href="#external-secrets.io/v1beta1.ExternalSecretData">
  3836. []ExternalSecretData
  3837. </a>
  3838. </em>
  3839. </td>
  3840. <td>
  3841. <em>(Optional)</em>
  3842. <p>Data defines the connection between the Kubernetes Secret keys and the Provider data</p>
  3843. </td>
  3844. </tr>
  3845. <tr>
  3846. <td>
  3847. <code>dataFrom</code></br>
  3848. <em>
  3849. <a href="#external-secrets.io/v1beta1.ExternalSecretDataFromRemoteRef">
  3850. []ExternalSecretDataFromRemoteRef
  3851. </a>
  3852. </em>
  3853. </td>
  3854. <td>
  3855. <em>(Optional)</em>
  3856. <p>DataFrom is used to fetch all properties from a specific Provider data
  3857. If multiple entries are specified, the Secret keys are merged in the specified order</p>
  3858. </td>
  3859. </tr>
  3860. </tbody>
  3861. </table>
  3862. <h3 id="external-secrets.io/v1beta1.ExternalSecretStatus">ExternalSecretStatus
  3863. </h3>
  3864. <p>
  3865. (<em>Appears on:</em>
  3866. <a href="#external-secrets.io/v1beta1.ExternalSecret">ExternalSecret</a>)
  3867. </p>
  3868. <p>
  3869. </p>
  3870. <table>
  3871. <thead>
  3872. <tr>
  3873. <th>Field</th>
  3874. <th>Description</th>
  3875. </tr>
  3876. </thead>
  3877. <tbody>
  3878. <tr>
  3879. <td>
  3880. <code>refreshTime</code></br>
  3881. <em>
  3882. <a href="https://godoc.org/k8s.io/apimachinery/pkg/apis/meta/v1#Time">
  3883. Kubernetes meta/v1.Time
  3884. </a>
  3885. </em>
  3886. </td>
  3887. <td>
  3888. <p>refreshTime is the time and date the external secret was fetched and
  3889. the target secret updated</p>
  3890. </td>
  3891. </tr>
  3892. <tr>
  3893. <td>
  3894. <code>syncedResourceVersion</code></br>
  3895. <em>
  3896. string
  3897. </em>
  3898. </td>
  3899. <td>
  3900. <p>SyncedResourceVersion keeps track of the last synced version</p>
  3901. </td>
  3902. </tr>
  3903. <tr>
  3904. <td>
  3905. <code>conditions</code></br>
  3906. <em>
  3907. <a href="#external-secrets.io/v1beta1.ExternalSecretStatusCondition">
  3908. []ExternalSecretStatusCondition
  3909. </a>
  3910. </em>
  3911. </td>
  3912. <td>
  3913. <em>(Optional)</em>
  3914. </td>
  3915. </tr>
  3916. </tbody>
  3917. </table>
  3918. <h3 id="external-secrets.io/v1beta1.ExternalSecretStatusCondition">ExternalSecretStatusCondition
  3919. </h3>
  3920. <p>
  3921. (<em>Appears on:</em>
  3922. <a href="#external-secrets.io/v1beta1.ExternalSecretStatus">ExternalSecretStatus</a>)
  3923. </p>
  3924. <p>
  3925. </p>
  3926. <table>
  3927. <thead>
  3928. <tr>
  3929. <th>Field</th>
  3930. <th>Description</th>
  3931. </tr>
  3932. </thead>
  3933. <tbody>
  3934. <tr>
  3935. <td>
  3936. <code>type</code></br>
  3937. <em>
  3938. <a href="#external-secrets.io/v1beta1.ExternalSecretConditionType">
  3939. ExternalSecretConditionType
  3940. </a>
  3941. </em>
  3942. </td>
  3943. <td>
  3944. </td>
  3945. </tr>
  3946. <tr>
  3947. <td>
  3948. <code>status</code></br>
  3949. <em>
  3950. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#conditionstatus-v1-core">
  3951. Kubernetes core/v1.ConditionStatus
  3952. </a>
  3953. </em>
  3954. </td>
  3955. <td>
  3956. </td>
  3957. </tr>
  3958. <tr>
  3959. <td>
  3960. <code>reason</code></br>
  3961. <em>
  3962. string
  3963. </em>
  3964. </td>
  3965. <td>
  3966. <em>(Optional)</em>
  3967. </td>
  3968. </tr>
  3969. <tr>
  3970. <td>
  3971. <code>message</code></br>
  3972. <em>
  3973. string
  3974. </em>
  3975. </td>
  3976. <td>
  3977. <em>(Optional)</em>
  3978. </td>
  3979. </tr>
  3980. <tr>
  3981. <td>
  3982. <code>lastTransitionTime</code></br>
  3983. <em>
  3984. <a href="https://godoc.org/k8s.io/apimachinery/pkg/apis/meta/v1#Time">
  3985. Kubernetes meta/v1.Time
  3986. </a>
  3987. </em>
  3988. </td>
  3989. <td>
  3990. <em>(Optional)</em>
  3991. </td>
  3992. </tr>
  3993. </tbody>
  3994. </table>
  3995. <h3 id="external-secrets.io/v1beta1.ExternalSecretTarget">ExternalSecretTarget
  3996. </h3>
  3997. <p>
  3998. (<em>Appears on:</em>
  3999. <a href="#external-secrets.io/v1beta1.ExternalSecretSpec">ExternalSecretSpec</a>)
  4000. </p>
  4001. <p>
  4002. <p>ExternalSecretTarget defines the Kubernetes Secret to be created
  4003. There can be only one target per ExternalSecret.</p>
  4004. </p>
  4005. <table>
  4006. <thead>
  4007. <tr>
  4008. <th>Field</th>
  4009. <th>Description</th>
  4010. </tr>
  4011. </thead>
  4012. <tbody>
  4013. <tr>
  4014. <td>
  4015. <code>name</code></br>
  4016. <em>
  4017. string
  4018. </em>
  4019. </td>
  4020. <td>
  4021. <em>(Optional)</em>
  4022. <p>Name defines the name of the Secret resource to be managed
  4023. This field is immutable
  4024. Defaults to the .metadata.name of the ExternalSecret resource</p>
  4025. </td>
  4026. </tr>
  4027. <tr>
  4028. <td>
  4029. <code>creationPolicy</code></br>
  4030. <em>
  4031. <a href="#external-secrets.io/v1beta1.ExternalSecretCreationPolicy">
  4032. ExternalSecretCreationPolicy
  4033. </a>
  4034. </em>
  4035. </td>
  4036. <td>
  4037. <em>(Optional)</em>
  4038. <p>CreationPolicy defines rules on how to create the resulting Secret
  4039. Defaults to &lsquo;Owner&rsquo;</p>
  4040. </td>
  4041. </tr>
  4042. <tr>
  4043. <td>
  4044. <code>deletionPolicy</code></br>
  4045. <em>
  4046. <a href="#external-secrets.io/v1beta1.ExternalSecretDeletionPolicy">
  4047. ExternalSecretDeletionPolicy
  4048. </a>
  4049. </em>
  4050. </td>
  4051. <td>
  4052. <em>(Optional)</em>
  4053. <p>DeletionPolicy defines rules on how to delete the resulting Secret
  4054. Defaults to &lsquo;Retain&rsquo;</p>
  4055. </td>
  4056. </tr>
  4057. <tr>
  4058. <td>
  4059. <code>template</code></br>
  4060. <em>
  4061. <a href="#external-secrets.io/v1beta1.ExternalSecretTemplate">
  4062. ExternalSecretTemplate
  4063. </a>
  4064. </em>
  4065. </td>
  4066. <td>
  4067. <em>(Optional)</em>
  4068. <p>Template defines a blueprint for the created Secret resource.</p>
  4069. </td>
  4070. </tr>
  4071. <tr>
  4072. <td>
  4073. <code>immutable</code></br>
  4074. <em>
  4075. bool
  4076. </em>
  4077. </td>
  4078. <td>
  4079. <em>(Optional)</em>
  4080. <p>Immutable defines if the final secret will be immutable</p>
  4081. </td>
  4082. </tr>
  4083. </tbody>
  4084. </table>
  4085. <h3 id="external-secrets.io/v1beta1.ExternalSecretTemplate">ExternalSecretTemplate
  4086. </h3>
  4087. <p>
  4088. (<em>Appears on:</em>
  4089. <a href="#external-secrets.io/v1beta1.ExternalSecretTarget">ExternalSecretTarget</a>)
  4090. </p>
  4091. <p>
  4092. <p>ExternalSecretTemplate defines a blueprint for the created Secret resource.
  4093. we can not use native corev1.Secret, it will have empty ObjectMeta values: <a href="https://github.com/kubernetes-sigs/controller-tools/issues/448">https://github.com/kubernetes-sigs/controller-tools/issues/448</a></p>
  4094. </p>
  4095. <table>
  4096. <thead>
  4097. <tr>
  4098. <th>Field</th>
  4099. <th>Description</th>
  4100. </tr>
  4101. </thead>
  4102. <tbody>
  4103. <tr>
  4104. <td>
  4105. <code>type</code></br>
  4106. <em>
  4107. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#secrettype-v1-core">
  4108. Kubernetes core/v1.SecretType
  4109. </a>
  4110. </em>
  4111. </td>
  4112. <td>
  4113. <em>(Optional)</em>
  4114. </td>
  4115. </tr>
  4116. <tr>
  4117. <td>
  4118. <code>engineVersion</code></br>
  4119. <em>
  4120. <a href="#external-secrets.io/v1beta1.TemplateEngineVersion">
  4121. TemplateEngineVersion
  4122. </a>
  4123. </em>
  4124. </td>
  4125. <td>
  4126. </td>
  4127. </tr>
  4128. <tr>
  4129. <td>
  4130. <code>metadata</code></br>
  4131. <em>
  4132. <a href="#external-secrets.io/v1beta1.ExternalSecretTemplateMetadata">
  4133. ExternalSecretTemplateMetadata
  4134. </a>
  4135. </em>
  4136. </td>
  4137. <td>
  4138. <em>(Optional)</em>
  4139. </td>
  4140. </tr>
  4141. <tr>
  4142. <td>
  4143. <code>data</code></br>
  4144. <em>
  4145. map[string]string
  4146. </em>
  4147. </td>
  4148. <td>
  4149. <em>(Optional)</em>
  4150. </td>
  4151. </tr>
  4152. <tr>
  4153. <td>
  4154. <code>templateFrom</code></br>
  4155. <em>
  4156. <a href="#external-secrets.io/v1beta1.TemplateFrom">
  4157. []TemplateFrom
  4158. </a>
  4159. </em>
  4160. </td>
  4161. <td>
  4162. <em>(Optional)</em>
  4163. </td>
  4164. </tr>
  4165. </tbody>
  4166. </table>
  4167. <h3 id="external-secrets.io/v1beta1.ExternalSecretTemplateMetadata">ExternalSecretTemplateMetadata
  4168. </h3>
  4169. <p>
  4170. (<em>Appears on:</em>
  4171. <a href="#external-secrets.io/v1beta1.ExternalSecretTemplate">ExternalSecretTemplate</a>)
  4172. </p>
  4173. <p>
  4174. <p>ExternalSecretTemplateMetadata defines metadata fields for the Secret blueprint.</p>
  4175. </p>
  4176. <table>
  4177. <thead>
  4178. <tr>
  4179. <th>Field</th>
  4180. <th>Description</th>
  4181. </tr>
  4182. </thead>
  4183. <tbody>
  4184. <tr>
  4185. <td>
  4186. <code>annotations</code></br>
  4187. <em>
  4188. map[string]string
  4189. </em>
  4190. </td>
  4191. <td>
  4192. <em>(Optional)</em>
  4193. </td>
  4194. </tr>
  4195. <tr>
  4196. <td>
  4197. <code>labels</code></br>
  4198. <em>
  4199. map[string]string
  4200. </em>
  4201. </td>
  4202. <td>
  4203. <em>(Optional)</em>
  4204. </td>
  4205. </tr>
  4206. </tbody>
  4207. </table>
  4208. <h3 id="external-secrets.io/v1beta1.ExternalSecretValidator">ExternalSecretValidator
  4209. </h3>
  4210. <p>
  4211. </p>
  4212. <h3 id="external-secrets.io/v1beta1.FakeProvider">FakeProvider
  4213. </h3>
  4214. <p>
  4215. (<em>Appears on:</em>
  4216. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  4217. </p>
  4218. <p>
  4219. <p>FakeProvider configures a fake provider that returns static values.</p>
  4220. </p>
  4221. <table>
  4222. <thead>
  4223. <tr>
  4224. <th>Field</th>
  4225. <th>Description</th>
  4226. </tr>
  4227. </thead>
  4228. <tbody>
  4229. <tr>
  4230. <td>
  4231. <code>data</code></br>
  4232. <em>
  4233. <a href="#external-secrets.io/v1beta1.FakeProviderData">
  4234. []FakeProviderData
  4235. </a>
  4236. </em>
  4237. </td>
  4238. <td>
  4239. </td>
  4240. </tr>
  4241. </tbody>
  4242. </table>
  4243. <h3 id="external-secrets.io/v1beta1.FakeProviderData">FakeProviderData
  4244. </h3>
  4245. <p>
  4246. (<em>Appears on:</em>
  4247. <a href="#external-secrets.io/v1beta1.FakeProvider">FakeProvider</a>)
  4248. </p>
  4249. <p>
  4250. </p>
  4251. <table>
  4252. <thead>
  4253. <tr>
  4254. <th>Field</th>
  4255. <th>Description</th>
  4256. </tr>
  4257. </thead>
  4258. <tbody>
  4259. <tr>
  4260. <td>
  4261. <code>key</code></br>
  4262. <em>
  4263. string
  4264. </em>
  4265. </td>
  4266. <td>
  4267. </td>
  4268. </tr>
  4269. <tr>
  4270. <td>
  4271. <code>value</code></br>
  4272. <em>
  4273. string
  4274. </em>
  4275. </td>
  4276. <td>
  4277. </td>
  4278. </tr>
  4279. <tr>
  4280. <td>
  4281. <code>valueMap</code></br>
  4282. <em>
  4283. map[string]string
  4284. </em>
  4285. </td>
  4286. <td>
  4287. </td>
  4288. </tr>
  4289. <tr>
  4290. <td>
  4291. <code>version</code></br>
  4292. <em>
  4293. string
  4294. </em>
  4295. </td>
  4296. <td>
  4297. </td>
  4298. </tr>
  4299. </tbody>
  4300. </table>
  4301. <h3 id="external-secrets.io/v1beta1.FindName">FindName
  4302. </h3>
  4303. <p>
  4304. (<em>Appears on:</em>
  4305. <a href="#external-secrets.io/v1beta1.ExternalSecretFind">ExternalSecretFind</a>)
  4306. </p>
  4307. <p>
  4308. </p>
  4309. <table>
  4310. <thead>
  4311. <tr>
  4312. <th>Field</th>
  4313. <th>Description</th>
  4314. </tr>
  4315. </thead>
  4316. <tbody>
  4317. <tr>
  4318. <td>
  4319. <code>regexp</code></br>
  4320. <em>
  4321. string
  4322. </em>
  4323. </td>
  4324. <td>
  4325. <em>(Optional)</em>
  4326. <p>Finds secrets base</p>
  4327. </td>
  4328. </tr>
  4329. </tbody>
  4330. </table>
  4331. <h3 id="external-secrets.io/v1beta1.GCPSMAuth">GCPSMAuth
  4332. </h3>
  4333. <p>
  4334. (<em>Appears on:</em>
  4335. <a href="#external-secrets.io/v1beta1.GCPSMProvider">GCPSMProvider</a>)
  4336. </p>
  4337. <p>
  4338. </p>
  4339. <table>
  4340. <thead>
  4341. <tr>
  4342. <th>Field</th>
  4343. <th>Description</th>
  4344. </tr>
  4345. </thead>
  4346. <tbody>
  4347. <tr>
  4348. <td>
  4349. <code>secretRef</code></br>
  4350. <em>
  4351. <a href="#external-secrets.io/v1beta1.GCPSMAuthSecretRef">
  4352. GCPSMAuthSecretRef
  4353. </a>
  4354. </em>
  4355. </td>
  4356. <td>
  4357. <em>(Optional)</em>
  4358. </td>
  4359. </tr>
  4360. <tr>
  4361. <td>
  4362. <code>workloadIdentity</code></br>
  4363. <em>
  4364. <a href="#external-secrets.io/v1beta1.GCPWorkloadIdentity">
  4365. GCPWorkloadIdentity
  4366. </a>
  4367. </em>
  4368. </td>
  4369. <td>
  4370. <em>(Optional)</em>
  4371. </td>
  4372. </tr>
  4373. </tbody>
  4374. </table>
  4375. <h3 id="external-secrets.io/v1beta1.GCPSMAuthSecretRef">GCPSMAuthSecretRef
  4376. </h3>
  4377. <p>
  4378. (<em>Appears on:</em>
  4379. <a href="#external-secrets.io/v1beta1.GCPSMAuth">GCPSMAuth</a>)
  4380. </p>
  4381. <p>
  4382. </p>
  4383. <table>
  4384. <thead>
  4385. <tr>
  4386. <th>Field</th>
  4387. <th>Description</th>
  4388. </tr>
  4389. </thead>
  4390. <tbody>
  4391. <tr>
  4392. <td>
  4393. <code>secretAccessKeySecretRef</code></br>
  4394. <em>
  4395. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  4396. </em>
  4397. </td>
  4398. <td>
  4399. <em>(Optional)</em>
  4400. <p>The SecretAccessKey is used for authentication</p>
  4401. </td>
  4402. </tr>
  4403. </tbody>
  4404. </table>
  4405. <h3 id="external-secrets.io/v1beta1.GCPSMProvider">GCPSMProvider
  4406. </h3>
  4407. <p>
  4408. (<em>Appears on:</em>
  4409. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  4410. </p>
  4411. <p>
  4412. <p>GCPSMProvider Configures a store to sync secrets using the GCP Secret Manager provider.</p>
  4413. </p>
  4414. <table>
  4415. <thead>
  4416. <tr>
  4417. <th>Field</th>
  4418. <th>Description</th>
  4419. </tr>
  4420. </thead>
  4421. <tbody>
  4422. <tr>
  4423. <td>
  4424. <code>auth</code></br>
  4425. <em>
  4426. <a href="#external-secrets.io/v1beta1.GCPSMAuth">
  4427. GCPSMAuth
  4428. </a>
  4429. </em>
  4430. </td>
  4431. <td>
  4432. <em>(Optional)</em>
  4433. <p>Auth defines the information necessary to authenticate against GCP</p>
  4434. </td>
  4435. </tr>
  4436. <tr>
  4437. <td>
  4438. <code>projectID</code></br>
  4439. <em>
  4440. string
  4441. </em>
  4442. </td>
  4443. <td>
  4444. <p>ProjectID project where secret is located</p>
  4445. </td>
  4446. </tr>
  4447. </tbody>
  4448. </table>
  4449. <h3 id="external-secrets.io/v1beta1.GCPWorkloadIdentity">GCPWorkloadIdentity
  4450. </h3>
  4451. <p>
  4452. (<em>Appears on:</em>
  4453. <a href="#external-secrets.io/v1beta1.GCPSMAuth">GCPSMAuth</a>)
  4454. </p>
  4455. <p>
  4456. </p>
  4457. <table>
  4458. <thead>
  4459. <tr>
  4460. <th>Field</th>
  4461. <th>Description</th>
  4462. </tr>
  4463. </thead>
  4464. <tbody>
  4465. <tr>
  4466. <td>
  4467. <code>serviceAccountRef</code></br>
  4468. <em>
  4469. github.com/external-secrets/external-secrets/apis/meta/v1.ServiceAccountSelector
  4470. </em>
  4471. </td>
  4472. <td>
  4473. </td>
  4474. </tr>
  4475. <tr>
  4476. <td>
  4477. <code>clusterLocation</code></br>
  4478. <em>
  4479. string
  4480. </em>
  4481. </td>
  4482. <td>
  4483. </td>
  4484. </tr>
  4485. <tr>
  4486. <td>
  4487. <code>clusterName</code></br>
  4488. <em>
  4489. string
  4490. </em>
  4491. </td>
  4492. <td>
  4493. </td>
  4494. </tr>
  4495. <tr>
  4496. <td>
  4497. <code>clusterProjectID</code></br>
  4498. <em>
  4499. string
  4500. </em>
  4501. </td>
  4502. <td>
  4503. </td>
  4504. </tr>
  4505. </tbody>
  4506. </table>
  4507. <h3 id="external-secrets.io/v1beta1.GeneratorRef">GeneratorRef
  4508. </h3>
  4509. <p>
  4510. (<em>Appears on:</em>
  4511. <a href="#external-secrets.io/v1beta1.SourceRef">SourceRef</a>)
  4512. </p>
  4513. <p>
  4514. <p>GeneratorRef points to a generator custom resource.</p>
  4515. </p>
  4516. <table>
  4517. <thead>
  4518. <tr>
  4519. <th>Field</th>
  4520. <th>Description</th>
  4521. </tr>
  4522. </thead>
  4523. <tbody>
  4524. <tr>
  4525. <td>
  4526. <code>apiVersion</code></br>
  4527. <em>
  4528. string
  4529. </em>
  4530. </td>
  4531. <td>
  4532. <p>Specify the apiVersion of the generator resource</p>
  4533. </td>
  4534. </tr>
  4535. <tr>
  4536. <td>
  4537. <code>kind</code></br>
  4538. <em>
  4539. string
  4540. </em>
  4541. </td>
  4542. <td>
  4543. <p>Specify the Kind of the resource, e.g. Password, ACRAccessToken etc.</p>
  4544. </td>
  4545. </tr>
  4546. <tr>
  4547. <td>
  4548. <code>name</code></br>
  4549. <em>
  4550. string
  4551. </em>
  4552. </td>
  4553. <td>
  4554. <p>Specify the name of the generator resource</p>
  4555. </td>
  4556. </tr>
  4557. </tbody>
  4558. </table>
  4559. <h3 id="external-secrets.io/v1beta1.GenericStore">GenericStore
  4560. </h3>
  4561. <p>
  4562. <p>GenericStore is a common interface for interacting with ClusterSecretStore
  4563. or a namespaced SecretStore.</p>
  4564. </p>
  4565. <h3 id="external-secrets.io/v1beta1.GenericStoreValidator">GenericStoreValidator
  4566. </h3>
  4567. <p>
  4568. </p>
  4569. <h3 id="external-secrets.io/v1beta1.GitlabAuth">GitlabAuth
  4570. </h3>
  4571. <p>
  4572. (<em>Appears on:</em>
  4573. <a href="#external-secrets.io/v1beta1.GitlabProvider">GitlabProvider</a>)
  4574. </p>
  4575. <p>
  4576. </p>
  4577. <table>
  4578. <thead>
  4579. <tr>
  4580. <th>Field</th>
  4581. <th>Description</th>
  4582. </tr>
  4583. </thead>
  4584. <tbody>
  4585. <tr>
  4586. <td>
  4587. <code>SecretRef</code></br>
  4588. <em>
  4589. <a href="#external-secrets.io/v1beta1.GitlabSecretRef">
  4590. GitlabSecretRef
  4591. </a>
  4592. </em>
  4593. </td>
  4594. <td>
  4595. </td>
  4596. </tr>
  4597. </tbody>
  4598. </table>
  4599. <h3 id="external-secrets.io/v1beta1.GitlabProvider">GitlabProvider
  4600. </h3>
  4601. <p>
  4602. (<em>Appears on:</em>
  4603. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  4604. </p>
  4605. <p>
  4606. <p>Configures a store to sync secrets with a GitLab instance.</p>
  4607. </p>
  4608. <table>
  4609. <thead>
  4610. <tr>
  4611. <th>Field</th>
  4612. <th>Description</th>
  4613. </tr>
  4614. </thead>
  4615. <tbody>
  4616. <tr>
  4617. <td>
  4618. <code>url</code></br>
  4619. <em>
  4620. string
  4621. </em>
  4622. </td>
  4623. <td>
  4624. <p>URL configures the GitLab instance URL. Defaults to <a href="https://gitlab.com/">https://gitlab.com/</a>.</p>
  4625. </td>
  4626. </tr>
  4627. <tr>
  4628. <td>
  4629. <code>auth</code></br>
  4630. <em>
  4631. <a href="#external-secrets.io/v1beta1.GitlabAuth">
  4632. GitlabAuth
  4633. </a>
  4634. </em>
  4635. </td>
  4636. <td>
  4637. <p>Auth configures how secret-manager authenticates with a GitLab instance.</p>
  4638. </td>
  4639. </tr>
  4640. <tr>
  4641. <td>
  4642. <code>projectID</code></br>
  4643. <em>
  4644. string
  4645. </em>
  4646. </td>
  4647. <td>
  4648. <p>ProjectID specifies a project where secrets are located.</p>
  4649. </td>
  4650. </tr>
  4651. <tr>
  4652. <td>
  4653. <code>inheritFromGroups</code></br>
  4654. <em>
  4655. bool
  4656. </em>
  4657. </td>
  4658. <td>
  4659. <p>InheritFromGroups specifies whether parent groups should be discovered and checked for secrets.</p>
  4660. </td>
  4661. </tr>
  4662. <tr>
  4663. <td>
  4664. <code>groupIDs</code></br>
  4665. <em>
  4666. []string
  4667. </em>
  4668. </td>
  4669. <td>
  4670. <p>GroupIDs specify, which gitlab groups to pull secrets from. Group secrets are read from left to right followed by the project variables.</p>
  4671. </td>
  4672. </tr>
  4673. <tr>
  4674. <td>
  4675. <code>environment</code></br>
  4676. <em>
  4677. string
  4678. </em>
  4679. </td>
  4680. <td>
  4681. <p>Environment environment_scope of gitlab CI/CD variables (Please see <a href="https://docs.gitlab.com/ee/ci/environments/#create-a-static-environment">https://docs.gitlab.com/ee/ci/environments/#create-a-static-environment</a> on how to create environments)</p>
  4682. </td>
  4683. </tr>
  4684. </tbody>
  4685. </table>
  4686. <h3 id="external-secrets.io/v1beta1.GitlabSecretRef">GitlabSecretRef
  4687. </h3>
  4688. <p>
  4689. (<em>Appears on:</em>
  4690. <a href="#external-secrets.io/v1beta1.GitlabAuth">GitlabAuth</a>)
  4691. </p>
  4692. <p>
  4693. </p>
  4694. <table>
  4695. <thead>
  4696. <tr>
  4697. <th>Field</th>
  4698. <th>Description</th>
  4699. </tr>
  4700. </thead>
  4701. <tbody>
  4702. <tr>
  4703. <td>
  4704. <code>accessToken</code></br>
  4705. <em>
  4706. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  4707. </em>
  4708. </td>
  4709. <td>
  4710. <p>AccessToken is used for authentication.</p>
  4711. </td>
  4712. </tr>
  4713. </tbody>
  4714. </table>
  4715. <h3 id="external-secrets.io/v1beta1.IBMAuth">IBMAuth
  4716. </h3>
  4717. <p>
  4718. (<em>Appears on:</em>
  4719. <a href="#external-secrets.io/v1beta1.IBMProvider">IBMProvider</a>)
  4720. </p>
  4721. <p>
  4722. </p>
  4723. <table>
  4724. <thead>
  4725. <tr>
  4726. <th>Field</th>
  4727. <th>Description</th>
  4728. </tr>
  4729. </thead>
  4730. <tbody>
  4731. <tr>
  4732. <td>
  4733. <code>secretRef</code></br>
  4734. <em>
  4735. <a href="#external-secrets.io/v1beta1.IBMAuthSecretRef">
  4736. IBMAuthSecretRef
  4737. </a>
  4738. </em>
  4739. </td>
  4740. <td>
  4741. </td>
  4742. </tr>
  4743. <tr>
  4744. <td>
  4745. <code>containerAuth</code></br>
  4746. <em>
  4747. <a href="#external-secrets.io/v1beta1.IBMAuthContainerAuth">
  4748. IBMAuthContainerAuth
  4749. </a>
  4750. </em>
  4751. </td>
  4752. <td>
  4753. </td>
  4754. </tr>
  4755. </tbody>
  4756. </table>
  4757. <h3 id="external-secrets.io/v1beta1.IBMAuthContainerAuth">IBMAuthContainerAuth
  4758. </h3>
  4759. <p>
  4760. (<em>Appears on:</em>
  4761. <a href="#external-secrets.io/v1beta1.IBMAuth">IBMAuth</a>)
  4762. </p>
  4763. <p>
  4764. <p>IBM Container-based auth with IAM Trusted Profile.</p>
  4765. </p>
  4766. <table>
  4767. <thead>
  4768. <tr>
  4769. <th>Field</th>
  4770. <th>Description</th>
  4771. </tr>
  4772. </thead>
  4773. <tbody>
  4774. <tr>
  4775. <td>
  4776. <code>profile</code></br>
  4777. <em>
  4778. string
  4779. </em>
  4780. </td>
  4781. <td>
  4782. <p>the IBM Trusted Profile</p>
  4783. </td>
  4784. </tr>
  4785. <tr>
  4786. <td>
  4787. <code>tokenLocation</code></br>
  4788. <em>
  4789. string
  4790. </em>
  4791. </td>
  4792. <td>
  4793. <p>Location the token is mounted on the pod</p>
  4794. </td>
  4795. </tr>
  4796. <tr>
  4797. <td>
  4798. <code>iamEndpoint</code></br>
  4799. <em>
  4800. string
  4801. </em>
  4802. </td>
  4803. <td>
  4804. </td>
  4805. </tr>
  4806. </tbody>
  4807. </table>
  4808. <h3 id="external-secrets.io/v1beta1.IBMAuthSecretRef">IBMAuthSecretRef
  4809. </h3>
  4810. <p>
  4811. (<em>Appears on:</em>
  4812. <a href="#external-secrets.io/v1beta1.IBMAuth">IBMAuth</a>)
  4813. </p>
  4814. <p>
  4815. </p>
  4816. <table>
  4817. <thead>
  4818. <tr>
  4819. <th>Field</th>
  4820. <th>Description</th>
  4821. </tr>
  4822. </thead>
  4823. <tbody>
  4824. <tr>
  4825. <td>
  4826. <code>secretApiKeySecretRef</code></br>
  4827. <em>
  4828. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  4829. </em>
  4830. </td>
  4831. <td>
  4832. <p>The SecretAccessKey is used for authentication</p>
  4833. </td>
  4834. </tr>
  4835. </tbody>
  4836. </table>
  4837. <h3 id="external-secrets.io/v1beta1.IBMProvider">IBMProvider
  4838. </h3>
  4839. <p>
  4840. (<em>Appears on:</em>
  4841. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  4842. </p>
  4843. <p>
  4844. <p>Configures an store to sync secrets using a IBM Cloud Secrets Manager
  4845. backend.</p>
  4846. </p>
  4847. <table>
  4848. <thead>
  4849. <tr>
  4850. <th>Field</th>
  4851. <th>Description</th>
  4852. </tr>
  4853. </thead>
  4854. <tbody>
  4855. <tr>
  4856. <td>
  4857. <code>auth</code></br>
  4858. <em>
  4859. <a href="#external-secrets.io/v1beta1.IBMAuth">
  4860. IBMAuth
  4861. </a>
  4862. </em>
  4863. </td>
  4864. <td>
  4865. <p>Auth configures how secret-manager authenticates with the IBM secrets manager.</p>
  4866. </td>
  4867. </tr>
  4868. <tr>
  4869. <td>
  4870. <code>serviceUrl</code></br>
  4871. <em>
  4872. string
  4873. </em>
  4874. </td>
  4875. <td>
  4876. <p>ServiceURL is the Endpoint URL that is specific to the Secrets Manager service instance</p>
  4877. </td>
  4878. </tr>
  4879. </tbody>
  4880. </table>
  4881. <h3 id="external-secrets.io/v1beta1.KubernetesAuth">KubernetesAuth
  4882. </h3>
  4883. <p>
  4884. (<em>Appears on:</em>
  4885. <a href="#external-secrets.io/v1beta1.KubernetesProvider">KubernetesProvider</a>)
  4886. </p>
  4887. <p>
  4888. </p>
  4889. <table>
  4890. <thead>
  4891. <tr>
  4892. <th>Field</th>
  4893. <th>Description</th>
  4894. </tr>
  4895. </thead>
  4896. <tbody>
  4897. <tr>
  4898. <td>
  4899. <code>cert</code></br>
  4900. <em>
  4901. <a href="#external-secrets.io/v1beta1.CertAuth">
  4902. CertAuth
  4903. </a>
  4904. </em>
  4905. </td>
  4906. <td>
  4907. <em>(Optional)</em>
  4908. <p>has both clientCert and clientKey as secretKeySelector</p>
  4909. </td>
  4910. </tr>
  4911. <tr>
  4912. <td>
  4913. <code>token</code></br>
  4914. <em>
  4915. <a href="#external-secrets.io/v1beta1.TokenAuth">
  4916. TokenAuth
  4917. </a>
  4918. </em>
  4919. </td>
  4920. <td>
  4921. <em>(Optional)</em>
  4922. <p>use static token to authenticate with</p>
  4923. </td>
  4924. </tr>
  4925. <tr>
  4926. <td>
  4927. <code>serviceAccount</code></br>
  4928. <em>
  4929. github.com/external-secrets/external-secrets/apis/meta/v1.ServiceAccountSelector
  4930. </em>
  4931. </td>
  4932. <td>
  4933. <em>(Optional)</em>
  4934. <p>points to a service account that should be used for authentication</p>
  4935. </td>
  4936. </tr>
  4937. </tbody>
  4938. </table>
  4939. <h3 id="external-secrets.io/v1beta1.KubernetesProvider">KubernetesProvider
  4940. </h3>
  4941. <p>
  4942. (<em>Appears on:</em>
  4943. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  4944. </p>
  4945. <p>
  4946. <p>Configures a store to sync secrets with a Kubernetes instance.</p>
  4947. </p>
  4948. <table>
  4949. <thead>
  4950. <tr>
  4951. <th>Field</th>
  4952. <th>Description</th>
  4953. </tr>
  4954. </thead>
  4955. <tbody>
  4956. <tr>
  4957. <td>
  4958. <code>server</code></br>
  4959. <em>
  4960. <a href="#external-secrets.io/v1beta1.KubernetesServer">
  4961. KubernetesServer
  4962. </a>
  4963. </em>
  4964. </td>
  4965. <td>
  4966. <p>configures the Kubernetes server Address.</p>
  4967. </td>
  4968. </tr>
  4969. <tr>
  4970. <td>
  4971. <code>auth</code></br>
  4972. <em>
  4973. <a href="#external-secrets.io/v1beta1.KubernetesAuth">
  4974. KubernetesAuth
  4975. </a>
  4976. </em>
  4977. </td>
  4978. <td>
  4979. <p>Auth configures how secret-manager authenticates with a Kubernetes instance.</p>
  4980. </td>
  4981. </tr>
  4982. <tr>
  4983. <td>
  4984. <code>remoteNamespace</code></br>
  4985. <em>
  4986. string
  4987. </em>
  4988. </td>
  4989. <td>
  4990. <em>(Optional)</em>
  4991. <p>Remote namespace to fetch the secrets from</p>
  4992. </td>
  4993. </tr>
  4994. </tbody>
  4995. </table>
  4996. <h3 id="external-secrets.io/v1beta1.KubernetesServer">KubernetesServer
  4997. </h3>
  4998. <p>
  4999. (<em>Appears on:</em>
  5000. <a href="#external-secrets.io/v1beta1.KubernetesProvider">KubernetesProvider</a>)
  5001. </p>
  5002. <p>
  5003. </p>
  5004. <table>
  5005. <thead>
  5006. <tr>
  5007. <th>Field</th>
  5008. <th>Description</th>
  5009. </tr>
  5010. </thead>
  5011. <tbody>
  5012. <tr>
  5013. <td>
  5014. <code>url</code></br>
  5015. <em>
  5016. string
  5017. </em>
  5018. </td>
  5019. <td>
  5020. <em>(Optional)</em>
  5021. <p>configures the Kubernetes server Address.</p>
  5022. </td>
  5023. </tr>
  5024. <tr>
  5025. <td>
  5026. <code>caBundle</code></br>
  5027. <em>
  5028. []byte
  5029. </em>
  5030. </td>
  5031. <td>
  5032. <em>(Optional)</em>
  5033. <p>CABundle is a base64-encoded CA certificate</p>
  5034. </td>
  5035. </tr>
  5036. <tr>
  5037. <td>
  5038. <code>caProvider</code></br>
  5039. <em>
  5040. <a href="#external-secrets.io/v1beta1.CAProvider">
  5041. CAProvider
  5042. </a>
  5043. </em>
  5044. </td>
  5045. <td>
  5046. <em>(Optional)</em>
  5047. <p>see: <a href="https://external-secrets.io/v0.4.1/spec/#external-secrets.io/v1alpha1.CAProvider">https://external-secrets.io/v0.4.1/spec/#external-secrets.io/v1alpha1.CAProvider</a></p>
  5048. </td>
  5049. </tr>
  5050. </tbody>
  5051. </table>
  5052. <h3 id="external-secrets.io/v1beta1.NoSecretError">NoSecretError
  5053. </h3>
  5054. <p>
  5055. <p>NoSecretError shall be returned when a GetSecret can not find the
  5056. desired secret. This is used for deletionPolicy.</p>
  5057. </p>
  5058. <h3 id="external-secrets.io/v1beta1.OnePasswordAuth">OnePasswordAuth
  5059. </h3>
  5060. <p>
  5061. (<em>Appears on:</em>
  5062. <a href="#external-secrets.io/v1beta1.OnePasswordProvider">OnePasswordProvider</a>)
  5063. </p>
  5064. <p>
  5065. <p>OnePasswordAuth contains a secretRef for credentials.</p>
  5066. </p>
  5067. <table>
  5068. <thead>
  5069. <tr>
  5070. <th>Field</th>
  5071. <th>Description</th>
  5072. </tr>
  5073. </thead>
  5074. <tbody>
  5075. <tr>
  5076. <td>
  5077. <code>secretRef</code></br>
  5078. <em>
  5079. <a href="#external-secrets.io/v1beta1.OnePasswordAuthSecretRef">
  5080. OnePasswordAuthSecretRef
  5081. </a>
  5082. </em>
  5083. </td>
  5084. <td>
  5085. </td>
  5086. </tr>
  5087. </tbody>
  5088. </table>
  5089. <h3 id="external-secrets.io/v1beta1.OnePasswordAuthSecretRef">OnePasswordAuthSecretRef
  5090. </h3>
  5091. <p>
  5092. (<em>Appears on:</em>
  5093. <a href="#external-secrets.io/v1beta1.OnePasswordAuth">OnePasswordAuth</a>)
  5094. </p>
  5095. <p>
  5096. <p>OnePasswordAuthSecretRef holds secret references for 1Password credentials.</p>
  5097. </p>
  5098. <table>
  5099. <thead>
  5100. <tr>
  5101. <th>Field</th>
  5102. <th>Description</th>
  5103. </tr>
  5104. </thead>
  5105. <tbody>
  5106. <tr>
  5107. <td>
  5108. <code>connectTokenSecretRef</code></br>
  5109. <em>
  5110. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  5111. </em>
  5112. </td>
  5113. <td>
  5114. <p>The ConnectToken is used for authentication to a 1Password Connect Server.</p>
  5115. </td>
  5116. </tr>
  5117. </tbody>
  5118. </table>
  5119. <h3 id="external-secrets.io/v1beta1.OnePasswordProvider">OnePasswordProvider
  5120. </h3>
  5121. <p>
  5122. (<em>Appears on:</em>
  5123. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  5124. </p>
  5125. <p>
  5126. <p>OnePasswordProvider configures a store to sync secrets using the 1Password Secret Manager provider.</p>
  5127. </p>
  5128. <table>
  5129. <thead>
  5130. <tr>
  5131. <th>Field</th>
  5132. <th>Description</th>
  5133. </tr>
  5134. </thead>
  5135. <tbody>
  5136. <tr>
  5137. <td>
  5138. <code>auth</code></br>
  5139. <em>
  5140. <a href="#external-secrets.io/v1beta1.OnePasswordAuth">
  5141. OnePasswordAuth
  5142. </a>
  5143. </em>
  5144. </td>
  5145. <td>
  5146. <p>Auth defines the information necessary to authenticate against OnePassword Connect Server</p>
  5147. </td>
  5148. </tr>
  5149. <tr>
  5150. <td>
  5151. <code>connectHost</code></br>
  5152. <em>
  5153. string
  5154. </em>
  5155. </td>
  5156. <td>
  5157. <p>ConnectHost defines the OnePassword Connect Server to connect to</p>
  5158. </td>
  5159. </tr>
  5160. <tr>
  5161. <td>
  5162. <code>vaults</code></br>
  5163. <em>
  5164. map[string]int
  5165. </em>
  5166. </td>
  5167. <td>
  5168. <p>Vaults defines which OnePassword vaults to search in which order</p>
  5169. </td>
  5170. </tr>
  5171. </tbody>
  5172. </table>
  5173. <h3 id="external-secrets.io/v1beta1.OracleAuth">OracleAuth
  5174. </h3>
  5175. <p>
  5176. (<em>Appears on:</em>
  5177. <a href="#external-secrets.io/v1beta1.OracleProvider">OracleProvider</a>)
  5178. </p>
  5179. <p>
  5180. </p>
  5181. <table>
  5182. <thead>
  5183. <tr>
  5184. <th>Field</th>
  5185. <th>Description</th>
  5186. </tr>
  5187. </thead>
  5188. <tbody>
  5189. <tr>
  5190. <td>
  5191. <code>tenancy</code></br>
  5192. <em>
  5193. string
  5194. </em>
  5195. </td>
  5196. <td>
  5197. <p>Tenancy is the tenancy OCID where user is located.</p>
  5198. </td>
  5199. </tr>
  5200. <tr>
  5201. <td>
  5202. <code>user</code></br>
  5203. <em>
  5204. string
  5205. </em>
  5206. </td>
  5207. <td>
  5208. <p>User is an access OCID specific to the account.</p>
  5209. </td>
  5210. </tr>
  5211. <tr>
  5212. <td>
  5213. <code>secretRef</code></br>
  5214. <em>
  5215. <a href="#external-secrets.io/v1beta1.OracleSecretRef">
  5216. OracleSecretRef
  5217. </a>
  5218. </em>
  5219. </td>
  5220. <td>
  5221. <p>SecretRef to pass through sensitive information.</p>
  5222. </td>
  5223. </tr>
  5224. </tbody>
  5225. </table>
  5226. <h3 id="external-secrets.io/v1beta1.OracleProvider">OracleProvider
  5227. </h3>
  5228. <p>
  5229. (<em>Appears on:</em>
  5230. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  5231. </p>
  5232. <p>
  5233. <p>Configures an store to sync secrets using a Oracle Vault
  5234. backend.</p>
  5235. </p>
  5236. <table>
  5237. <thead>
  5238. <tr>
  5239. <th>Field</th>
  5240. <th>Description</th>
  5241. </tr>
  5242. </thead>
  5243. <tbody>
  5244. <tr>
  5245. <td>
  5246. <code>region</code></br>
  5247. <em>
  5248. string
  5249. </em>
  5250. </td>
  5251. <td>
  5252. <p>Region is the region where vault is located.</p>
  5253. </td>
  5254. </tr>
  5255. <tr>
  5256. <td>
  5257. <code>vault</code></br>
  5258. <em>
  5259. string
  5260. </em>
  5261. </td>
  5262. <td>
  5263. <p>Vault is the vault&rsquo;s OCID of the specific vault where secret is located.</p>
  5264. </td>
  5265. </tr>
  5266. <tr>
  5267. <td>
  5268. <code>auth</code></br>
  5269. <em>
  5270. <a href="#external-secrets.io/v1beta1.OracleAuth">
  5271. OracleAuth
  5272. </a>
  5273. </em>
  5274. </td>
  5275. <td>
  5276. <em>(Optional)</em>
  5277. <p>Auth configures how secret-manager authenticates with the Oracle Vault.
  5278. If empty, use the instance principal, otherwise the user credentials specified in Auth.</p>
  5279. </td>
  5280. </tr>
  5281. </tbody>
  5282. </table>
  5283. <h3 id="external-secrets.io/v1beta1.OracleSecretRef">OracleSecretRef
  5284. </h3>
  5285. <p>
  5286. (<em>Appears on:</em>
  5287. <a href="#external-secrets.io/v1beta1.OracleAuth">OracleAuth</a>)
  5288. </p>
  5289. <p>
  5290. </p>
  5291. <table>
  5292. <thead>
  5293. <tr>
  5294. <th>Field</th>
  5295. <th>Description</th>
  5296. </tr>
  5297. </thead>
  5298. <tbody>
  5299. <tr>
  5300. <td>
  5301. <code>privatekey</code></br>
  5302. <em>
  5303. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  5304. </em>
  5305. </td>
  5306. <td>
  5307. <p>PrivateKey is the user&rsquo;s API Signing Key in PEM format, used for authentication.</p>
  5308. </td>
  5309. </tr>
  5310. <tr>
  5311. <td>
  5312. <code>fingerprint</code></br>
  5313. <em>
  5314. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  5315. </em>
  5316. </td>
  5317. <td>
  5318. <p>Fingerprint is the fingerprint of the API private key.</p>
  5319. </td>
  5320. </tr>
  5321. </tbody>
  5322. </table>
  5323. <h3 id="external-secrets.io/v1beta1.Provider">Provider
  5324. </h3>
  5325. <p>
  5326. <p>Provider is a common interface for interacting with secret backends.</p>
  5327. </p>
  5328. <h3 id="external-secrets.io/v1beta1.SecretStore">SecretStore
  5329. </h3>
  5330. <p>
  5331. <p>SecretStore represents a secure external location for storing secrets, which can be referenced as part of <code>storeRef</code> fields.</p>
  5332. </p>
  5333. <table>
  5334. <thead>
  5335. <tr>
  5336. <th>Field</th>
  5337. <th>Description</th>
  5338. </tr>
  5339. </thead>
  5340. <tbody>
  5341. <tr>
  5342. <td>
  5343. <code>metadata</code></br>
  5344. <em>
  5345. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#objectmeta-v1-meta">
  5346. Kubernetes meta/v1.ObjectMeta
  5347. </a>
  5348. </em>
  5349. </td>
  5350. <td>
  5351. Refer to the Kubernetes API documentation for the fields of the
  5352. <code>metadata</code> field.
  5353. </td>
  5354. </tr>
  5355. <tr>
  5356. <td>
  5357. <code>spec</code></br>
  5358. <em>
  5359. <a href="#external-secrets.io/v1beta1.SecretStoreSpec">
  5360. SecretStoreSpec
  5361. </a>
  5362. </em>
  5363. </td>
  5364. <td>
  5365. <br/>
  5366. <br/>
  5367. <table>
  5368. <tr>
  5369. <td>
  5370. <code>controller</code></br>
  5371. <em>
  5372. string
  5373. </em>
  5374. </td>
  5375. <td>
  5376. <em>(Optional)</em>
  5377. <p>Used to select the correct KES controller (think: ingress.ingressClassName)
  5378. The KES controller is instantiated with a specific controller name and filters ES based on this property</p>
  5379. </td>
  5380. </tr>
  5381. <tr>
  5382. <td>
  5383. <code>provider</code></br>
  5384. <em>
  5385. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">
  5386. SecretStoreProvider
  5387. </a>
  5388. </em>
  5389. </td>
  5390. <td>
  5391. <p>Used to configure the provider. Only one provider may be set</p>
  5392. </td>
  5393. </tr>
  5394. <tr>
  5395. <td>
  5396. <code>retrySettings</code></br>
  5397. <em>
  5398. <a href="#external-secrets.io/v1beta1.SecretStoreRetrySettings">
  5399. SecretStoreRetrySettings
  5400. </a>
  5401. </em>
  5402. </td>
  5403. <td>
  5404. <em>(Optional)</em>
  5405. <p>Used to configure http retries if failed</p>
  5406. </td>
  5407. </tr>
  5408. <tr>
  5409. <td>
  5410. <code>refreshInterval</code></br>
  5411. <em>
  5412. int
  5413. </em>
  5414. </td>
  5415. <td>
  5416. <em>(Optional)</em>
  5417. <p>Used to configure store refresh interval in seconds. Empty or 0 will default to the controller config.</p>
  5418. </td>
  5419. </tr>
  5420. <tr>
  5421. <td>
  5422. <code>conditions</code></br>
  5423. <em>
  5424. <a href="#external-secrets.io/v1beta1.ClusterSecretStoreCondition">
  5425. []ClusterSecretStoreCondition
  5426. </a>
  5427. </em>
  5428. </td>
  5429. <td>
  5430. <em>(Optional)</em>
  5431. <p>Used to constraint a ClusterSecretStore to specific namespaces. Relevant only to ClusterSecretStore</p>
  5432. </td>
  5433. </tr>
  5434. </table>
  5435. </td>
  5436. </tr>
  5437. <tr>
  5438. <td>
  5439. <code>status</code></br>
  5440. <em>
  5441. <a href="#external-secrets.io/v1beta1.SecretStoreStatus">
  5442. SecretStoreStatus
  5443. </a>
  5444. </em>
  5445. </td>
  5446. <td>
  5447. </td>
  5448. </tr>
  5449. </tbody>
  5450. </table>
  5451. <h3 id="external-secrets.io/v1beta1.SecretStoreConditionType">SecretStoreConditionType
  5452. (<code>string</code> alias)</p></h3>
  5453. <p>
  5454. (<em>Appears on:</em>
  5455. <a href="#external-secrets.io/v1beta1.SecretStoreStatusCondition">SecretStoreStatusCondition</a>)
  5456. </p>
  5457. <p>
  5458. </p>
  5459. <table>
  5460. <thead>
  5461. <tr>
  5462. <th>Value</th>
  5463. <th>Description</th>
  5464. </tr>
  5465. </thead>
  5466. <tbody><tr><td><p>&#34;Ready&#34;</p></td>
  5467. <td></td>
  5468. </tr></tbody>
  5469. </table>
  5470. <h3 id="external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider
  5471. </h3>
  5472. <p>
  5473. (<em>Appears on:</em>
  5474. <a href="#external-secrets.io/v1beta1.SecretStoreSpec">SecretStoreSpec</a>)
  5475. </p>
  5476. <p>
  5477. <p>SecretStoreProvider contains the provider-specific configuration.</p>
  5478. </p>
  5479. <table>
  5480. <thead>
  5481. <tr>
  5482. <th>Field</th>
  5483. <th>Description</th>
  5484. </tr>
  5485. </thead>
  5486. <tbody>
  5487. <tr>
  5488. <td>
  5489. <code>aws</code></br>
  5490. <em>
  5491. <a href="#external-secrets.io/v1beta1.AWSProvider">
  5492. AWSProvider
  5493. </a>
  5494. </em>
  5495. </td>
  5496. <td>
  5497. <em>(Optional)</em>
  5498. <p>AWS configures this store to sync secrets using AWS Secret Manager provider</p>
  5499. </td>
  5500. </tr>
  5501. <tr>
  5502. <td>
  5503. <code>azurekv</code></br>
  5504. <em>
  5505. <a href="#external-secrets.io/v1beta1.AzureKVProvider">
  5506. AzureKVProvider
  5507. </a>
  5508. </em>
  5509. </td>
  5510. <td>
  5511. <em>(Optional)</em>
  5512. <p>AzureKV configures this store to sync secrets using Azure Key Vault provider</p>
  5513. </td>
  5514. </tr>
  5515. <tr>
  5516. <td>
  5517. <code>akeyless</code></br>
  5518. <em>
  5519. <a href="#external-secrets.io/v1beta1.AkeylessProvider">
  5520. AkeylessProvider
  5521. </a>
  5522. </em>
  5523. </td>
  5524. <td>
  5525. <em>(Optional)</em>
  5526. <p>Akeyless configures this store to sync secrets using Akeyless Vault provider</p>
  5527. </td>
  5528. </tr>
  5529. <tr>
  5530. <td>
  5531. <code>vault</code></br>
  5532. <em>
  5533. <a href="#external-secrets.io/v1beta1.VaultProvider">
  5534. VaultProvider
  5535. </a>
  5536. </em>
  5537. </td>
  5538. <td>
  5539. <em>(Optional)</em>
  5540. <p>Vault configures this store to sync secrets using Hashi provider</p>
  5541. </td>
  5542. </tr>
  5543. <tr>
  5544. <td>
  5545. <code>gcpsm</code></br>
  5546. <em>
  5547. <a href="#external-secrets.io/v1beta1.GCPSMProvider">
  5548. GCPSMProvider
  5549. </a>
  5550. </em>
  5551. </td>
  5552. <td>
  5553. <em>(Optional)</em>
  5554. <p>GCPSM configures this store to sync secrets using Google Cloud Platform Secret Manager provider</p>
  5555. </td>
  5556. </tr>
  5557. <tr>
  5558. <td>
  5559. <code>oracle</code></br>
  5560. <em>
  5561. <a href="#external-secrets.io/v1beta1.OracleProvider">
  5562. OracleProvider
  5563. </a>
  5564. </em>
  5565. </td>
  5566. <td>
  5567. <em>(Optional)</em>
  5568. <p>Oracle configures this store to sync secrets using Oracle Vault provider</p>
  5569. </td>
  5570. </tr>
  5571. <tr>
  5572. <td>
  5573. <code>ibm</code></br>
  5574. <em>
  5575. <a href="#external-secrets.io/v1beta1.IBMProvider">
  5576. IBMProvider
  5577. </a>
  5578. </em>
  5579. </td>
  5580. <td>
  5581. <em>(Optional)</em>
  5582. <p>IBM configures this store to sync secrets using IBM Cloud provider</p>
  5583. </td>
  5584. </tr>
  5585. <tr>
  5586. <td>
  5587. <code>yandexcertificatemanager</code></br>
  5588. <em>
  5589. <a href="#external-secrets.io/v1beta1.YandexCertificateManagerProvider">
  5590. YandexCertificateManagerProvider
  5591. </a>
  5592. </em>
  5593. </td>
  5594. <td>
  5595. <em>(Optional)</em>
  5596. <p>YandexCertificateManager configures this store to sync secrets using Yandex Certificate Manager provider</p>
  5597. </td>
  5598. </tr>
  5599. <tr>
  5600. <td>
  5601. <code>yandexlockbox</code></br>
  5602. <em>
  5603. <a href="#external-secrets.io/v1beta1.YandexLockboxProvider">
  5604. YandexLockboxProvider
  5605. </a>
  5606. </em>
  5607. </td>
  5608. <td>
  5609. <em>(Optional)</em>
  5610. <p>YandexLockbox configures this store to sync secrets using Yandex Lockbox provider</p>
  5611. </td>
  5612. </tr>
  5613. <tr>
  5614. <td>
  5615. <code>gitlab</code></br>
  5616. <em>
  5617. <a href="#external-secrets.io/v1beta1.GitlabProvider">
  5618. GitlabProvider
  5619. </a>
  5620. </em>
  5621. </td>
  5622. <td>
  5623. <em>(Optional)</em>
  5624. <p>GitLab configures this store to sync secrets using GitLab Variables provider</p>
  5625. </td>
  5626. </tr>
  5627. <tr>
  5628. <td>
  5629. <code>alibaba</code></br>
  5630. <em>
  5631. <a href="#external-secrets.io/v1beta1.AlibabaProvider">
  5632. AlibabaProvider
  5633. </a>
  5634. </em>
  5635. </td>
  5636. <td>
  5637. <em>(Optional)</em>
  5638. <p>Alibaba configures this store to sync secrets using Alibaba Cloud provider</p>
  5639. </td>
  5640. </tr>
  5641. <tr>
  5642. <td>
  5643. <code>onepassword</code></br>
  5644. <em>
  5645. <a href="#external-secrets.io/v1beta1.OnePasswordProvider">
  5646. OnePasswordProvider
  5647. </a>
  5648. </em>
  5649. </td>
  5650. <td>
  5651. <em>(Optional)</em>
  5652. <p>OnePassword configures this store to sync secrets using the 1Password Cloud provider</p>
  5653. </td>
  5654. </tr>
  5655. <tr>
  5656. <td>
  5657. <code>webhook</code></br>
  5658. <em>
  5659. <a href="#external-secrets.io/v1beta1.WebhookProvider">
  5660. WebhookProvider
  5661. </a>
  5662. </em>
  5663. </td>
  5664. <td>
  5665. <em>(Optional)</em>
  5666. <p>Webhook configures this store to sync secrets using a generic templated webhook</p>
  5667. </td>
  5668. </tr>
  5669. <tr>
  5670. <td>
  5671. <code>kubernetes</code></br>
  5672. <em>
  5673. <a href="#external-secrets.io/v1beta1.KubernetesProvider">
  5674. KubernetesProvider
  5675. </a>
  5676. </em>
  5677. </td>
  5678. <td>
  5679. <em>(Optional)</em>
  5680. <p>Kubernetes configures this store to sync secrets using a Kubernetes cluster provider</p>
  5681. </td>
  5682. </tr>
  5683. <tr>
  5684. <td>
  5685. <code>fake</code></br>
  5686. <em>
  5687. <a href="#external-secrets.io/v1beta1.FakeProvider">
  5688. FakeProvider
  5689. </a>
  5690. </em>
  5691. </td>
  5692. <td>
  5693. <em>(Optional)</em>
  5694. <p>Fake configures a store with static key/value pairs</p>
  5695. </td>
  5696. </tr>
  5697. <tr>
  5698. <td>
  5699. <code>senhasegura</code></br>
  5700. <em>
  5701. <a href="#external-secrets.io/v1beta1.SenhaseguraProvider">
  5702. SenhaseguraProvider
  5703. </a>
  5704. </em>
  5705. </td>
  5706. <td>
  5707. <em>(Optional)</em>
  5708. <p>Senhasegura configures this store to sync secrets using senhasegura provider</p>
  5709. </td>
  5710. </tr>
  5711. <tr>
  5712. <td>
  5713. <code>doppler</code></br>
  5714. <em>
  5715. <a href="#external-secrets.io/v1beta1.DopplerProvider">
  5716. DopplerProvider
  5717. </a>
  5718. </em>
  5719. </td>
  5720. <td>
  5721. <em>(Optional)</em>
  5722. <p>Doppler configures this store to sync secrets using the Doppler provider</p>
  5723. </td>
  5724. </tr>
  5725. </tbody>
  5726. </table>
  5727. <h3 id="external-secrets.io/v1beta1.SecretStoreRef">SecretStoreRef
  5728. </h3>
  5729. <p>
  5730. (<em>Appears on:</em>
  5731. <a href="#external-secrets.io/v1beta1.ExternalSecretSpec">ExternalSecretSpec</a>,
  5732. <a href="#external-secrets.io/v1beta1.SourceRef">SourceRef</a>)
  5733. </p>
  5734. <p>
  5735. <p>SecretStoreRef defines which SecretStore to fetch the ExternalSecret data.</p>
  5736. </p>
  5737. <table>
  5738. <thead>
  5739. <tr>
  5740. <th>Field</th>
  5741. <th>Description</th>
  5742. </tr>
  5743. </thead>
  5744. <tbody>
  5745. <tr>
  5746. <td>
  5747. <code>name</code></br>
  5748. <em>
  5749. string
  5750. </em>
  5751. </td>
  5752. <td>
  5753. <p>Name of the SecretStore resource</p>
  5754. </td>
  5755. </tr>
  5756. <tr>
  5757. <td>
  5758. <code>kind</code></br>
  5759. <em>
  5760. string
  5761. </em>
  5762. </td>
  5763. <td>
  5764. <em>(Optional)</em>
  5765. <p>Kind of the SecretStore resource (SecretStore or ClusterSecretStore)
  5766. Defaults to <code>SecretStore</code></p>
  5767. </td>
  5768. </tr>
  5769. </tbody>
  5770. </table>
  5771. <h3 id="external-secrets.io/v1beta1.SecretStoreRetrySettings">SecretStoreRetrySettings
  5772. </h3>
  5773. <p>
  5774. (<em>Appears on:</em>
  5775. <a href="#external-secrets.io/v1beta1.SecretStoreSpec">SecretStoreSpec</a>)
  5776. </p>
  5777. <p>
  5778. </p>
  5779. <table>
  5780. <thead>
  5781. <tr>
  5782. <th>Field</th>
  5783. <th>Description</th>
  5784. </tr>
  5785. </thead>
  5786. <tbody>
  5787. <tr>
  5788. <td>
  5789. <code>maxRetries</code></br>
  5790. <em>
  5791. int32
  5792. </em>
  5793. </td>
  5794. <td>
  5795. </td>
  5796. </tr>
  5797. <tr>
  5798. <td>
  5799. <code>retryInterval</code></br>
  5800. <em>
  5801. string
  5802. </em>
  5803. </td>
  5804. <td>
  5805. </td>
  5806. </tr>
  5807. </tbody>
  5808. </table>
  5809. <h3 id="external-secrets.io/v1beta1.SecretStoreSpec">SecretStoreSpec
  5810. </h3>
  5811. <p>
  5812. (<em>Appears on:</em>
  5813. <a href="#external-secrets.io/v1beta1.ClusterSecretStore">ClusterSecretStore</a>,
  5814. <a href="#external-secrets.io/v1beta1.SecretStore">SecretStore</a>)
  5815. </p>
  5816. <p>
  5817. <p>SecretStoreSpec defines the desired state of SecretStore.</p>
  5818. </p>
  5819. <table>
  5820. <thead>
  5821. <tr>
  5822. <th>Field</th>
  5823. <th>Description</th>
  5824. </tr>
  5825. </thead>
  5826. <tbody>
  5827. <tr>
  5828. <td>
  5829. <code>controller</code></br>
  5830. <em>
  5831. string
  5832. </em>
  5833. </td>
  5834. <td>
  5835. <em>(Optional)</em>
  5836. <p>Used to select the correct KES controller (think: ingress.ingressClassName)
  5837. The KES controller is instantiated with a specific controller name and filters ES based on this property</p>
  5838. </td>
  5839. </tr>
  5840. <tr>
  5841. <td>
  5842. <code>provider</code></br>
  5843. <em>
  5844. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">
  5845. SecretStoreProvider
  5846. </a>
  5847. </em>
  5848. </td>
  5849. <td>
  5850. <p>Used to configure the provider. Only one provider may be set</p>
  5851. </td>
  5852. </tr>
  5853. <tr>
  5854. <td>
  5855. <code>retrySettings</code></br>
  5856. <em>
  5857. <a href="#external-secrets.io/v1beta1.SecretStoreRetrySettings">
  5858. SecretStoreRetrySettings
  5859. </a>
  5860. </em>
  5861. </td>
  5862. <td>
  5863. <em>(Optional)</em>
  5864. <p>Used to configure http retries if failed</p>
  5865. </td>
  5866. </tr>
  5867. <tr>
  5868. <td>
  5869. <code>refreshInterval</code></br>
  5870. <em>
  5871. int
  5872. </em>
  5873. </td>
  5874. <td>
  5875. <em>(Optional)</em>
  5876. <p>Used to configure store refresh interval in seconds. Empty or 0 will default to the controller config.</p>
  5877. </td>
  5878. </tr>
  5879. <tr>
  5880. <td>
  5881. <code>conditions</code></br>
  5882. <em>
  5883. <a href="#external-secrets.io/v1beta1.ClusterSecretStoreCondition">
  5884. []ClusterSecretStoreCondition
  5885. </a>
  5886. </em>
  5887. </td>
  5888. <td>
  5889. <em>(Optional)</em>
  5890. <p>Used to constraint a ClusterSecretStore to specific namespaces. Relevant only to ClusterSecretStore</p>
  5891. </td>
  5892. </tr>
  5893. </tbody>
  5894. </table>
  5895. <h3 id="external-secrets.io/v1beta1.SecretStoreStatus">SecretStoreStatus
  5896. </h3>
  5897. <p>
  5898. (<em>Appears on:</em>
  5899. <a href="#external-secrets.io/v1beta1.ClusterSecretStore">ClusterSecretStore</a>,
  5900. <a href="#external-secrets.io/v1beta1.SecretStore">SecretStore</a>)
  5901. </p>
  5902. <p>
  5903. <p>SecretStoreStatus defines the observed state of the SecretStore.</p>
  5904. </p>
  5905. <table>
  5906. <thead>
  5907. <tr>
  5908. <th>Field</th>
  5909. <th>Description</th>
  5910. </tr>
  5911. </thead>
  5912. <tbody>
  5913. <tr>
  5914. <td>
  5915. <code>conditions</code></br>
  5916. <em>
  5917. <a href="#external-secrets.io/v1beta1.SecretStoreStatusCondition">
  5918. []SecretStoreStatusCondition
  5919. </a>
  5920. </em>
  5921. </td>
  5922. <td>
  5923. <em>(Optional)</em>
  5924. </td>
  5925. </tr>
  5926. </tbody>
  5927. </table>
  5928. <h3 id="external-secrets.io/v1beta1.SecretStoreStatusCondition">SecretStoreStatusCondition
  5929. </h3>
  5930. <p>
  5931. (<em>Appears on:</em>
  5932. <a href="#external-secrets.io/v1beta1.SecretStoreStatus">SecretStoreStatus</a>)
  5933. </p>
  5934. <p>
  5935. </p>
  5936. <table>
  5937. <thead>
  5938. <tr>
  5939. <th>Field</th>
  5940. <th>Description</th>
  5941. </tr>
  5942. </thead>
  5943. <tbody>
  5944. <tr>
  5945. <td>
  5946. <code>type</code></br>
  5947. <em>
  5948. <a href="#external-secrets.io/v1beta1.SecretStoreConditionType">
  5949. SecretStoreConditionType
  5950. </a>
  5951. </em>
  5952. </td>
  5953. <td>
  5954. </td>
  5955. </tr>
  5956. <tr>
  5957. <td>
  5958. <code>status</code></br>
  5959. <em>
  5960. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#conditionstatus-v1-core">
  5961. Kubernetes core/v1.ConditionStatus
  5962. </a>
  5963. </em>
  5964. </td>
  5965. <td>
  5966. </td>
  5967. </tr>
  5968. <tr>
  5969. <td>
  5970. <code>reason</code></br>
  5971. <em>
  5972. string
  5973. </em>
  5974. </td>
  5975. <td>
  5976. <em>(Optional)</em>
  5977. </td>
  5978. </tr>
  5979. <tr>
  5980. <td>
  5981. <code>message</code></br>
  5982. <em>
  5983. string
  5984. </em>
  5985. </td>
  5986. <td>
  5987. <em>(Optional)</em>
  5988. </td>
  5989. </tr>
  5990. <tr>
  5991. <td>
  5992. <code>lastTransitionTime</code></br>
  5993. <em>
  5994. <a href="https://godoc.org/k8s.io/apimachinery/pkg/apis/meta/v1#Time">
  5995. Kubernetes meta/v1.Time
  5996. </a>
  5997. </em>
  5998. </td>
  5999. <td>
  6000. <em>(Optional)</em>
  6001. </td>
  6002. </tr>
  6003. </tbody>
  6004. </table>
  6005. <h3 id="external-secrets.io/v1beta1.SecretsClient">SecretsClient
  6006. </h3>
  6007. <p>
  6008. <p>SecretsClient provides access to secrets.</p>
  6009. </p>
  6010. <h3 id="external-secrets.io/v1beta1.SenhaseguraAuth">SenhaseguraAuth
  6011. </h3>
  6012. <p>
  6013. (<em>Appears on:</em>
  6014. <a href="#external-secrets.io/v1beta1.SenhaseguraProvider">SenhaseguraProvider</a>)
  6015. </p>
  6016. <p>
  6017. <p>SenhaseguraAuth tells the controller how to do auth in senhasegura.</p>
  6018. </p>
  6019. <table>
  6020. <thead>
  6021. <tr>
  6022. <th>Field</th>
  6023. <th>Description</th>
  6024. </tr>
  6025. </thead>
  6026. <tbody>
  6027. <tr>
  6028. <td>
  6029. <code>clientId</code></br>
  6030. <em>
  6031. string
  6032. </em>
  6033. </td>
  6034. <td>
  6035. </td>
  6036. </tr>
  6037. <tr>
  6038. <td>
  6039. <code>clientSecretSecretRef</code></br>
  6040. <em>
  6041. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6042. </em>
  6043. </td>
  6044. <td>
  6045. </td>
  6046. </tr>
  6047. </tbody>
  6048. </table>
  6049. <h3 id="external-secrets.io/v1beta1.SenhaseguraModuleType">SenhaseguraModuleType
  6050. (<code>string</code> alias)</p></h3>
  6051. <p>
  6052. (<em>Appears on:</em>
  6053. <a href="#external-secrets.io/v1beta1.SenhaseguraProvider">SenhaseguraProvider</a>)
  6054. </p>
  6055. <p>
  6056. <p>SenhaseguraModuleType enum defines senhasegura target module to fetch secrets</p>
  6057. </p>
  6058. <table>
  6059. <thead>
  6060. <tr>
  6061. <th>Value</th>
  6062. <th>Description</th>
  6063. </tr>
  6064. </thead>
  6065. <tbody><tr><td><p>&#34;DSM&#34;</p></td>
  6066. <td><pre><code> SenhaseguraModuleDSM is the senhasegura DevOps Secrets Management module
  6067. see: https://senhasegura.com/devops
  6068. </code></pre>
  6069. </td>
  6070. </tr></tbody>
  6071. </table>
  6072. <h3 id="external-secrets.io/v1beta1.SenhaseguraProvider">SenhaseguraProvider
  6073. </h3>
  6074. <p>
  6075. (<em>Appears on:</em>
  6076. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  6077. </p>
  6078. <p>
  6079. <p>SenhaseguraProvider setup a store to sync secrets with senhasegura.</p>
  6080. </p>
  6081. <table>
  6082. <thead>
  6083. <tr>
  6084. <th>Field</th>
  6085. <th>Description</th>
  6086. </tr>
  6087. </thead>
  6088. <tbody>
  6089. <tr>
  6090. <td>
  6091. <code>url</code></br>
  6092. <em>
  6093. string
  6094. </em>
  6095. </td>
  6096. <td>
  6097. <p>URL of senhasegura</p>
  6098. </td>
  6099. </tr>
  6100. <tr>
  6101. <td>
  6102. <code>module</code></br>
  6103. <em>
  6104. <a href="#external-secrets.io/v1beta1.SenhaseguraModuleType">
  6105. SenhaseguraModuleType
  6106. </a>
  6107. </em>
  6108. </td>
  6109. <td>
  6110. <p>Module defines which senhasegura module should be used to get secrets</p>
  6111. </td>
  6112. </tr>
  6113. <tr>
  6114. <td>
  6115. <code>auth</code></br>
  6116. <em>
  6117. <a href="#external-secrets.io/v1beta1.SenhaseguraAuth">
  6118. SenhaseguraAuth
  6119. </a>
  6120. </em>
  6121. </td>
  6122. <td>
  6123. <p>Auth defines parameters to authenticate in senhasegura</p>
  6124. </td>
  6125. </tr>
  6126. <tr>
  6127. <td>
  6128. <code>ignoreSslCertificate</code></br>
  6129. <em>
  6130. bool
  6131. </em>
  6132. </td>
  6133. <td>
  6134. <p>IgnoreSslCertificate defines if SSL certificate must be ignored</p>
  6135. </td>
  6136. </tr>
  6137. </tbody>
  6138. </table>
  6139. <h3 id="external-secrets.io/v1beta1.SourceRef">SourceRef
  6140. </h3>
  6141. <p>
  6142. (<em>Appears on:</em>
  6143. <a href="#external-secrets.io/v1beta1.ExternalSecretData">ExternalSecretData</a>,
  6144. <a href="#external-secrets.io/v1beta1.ExternalSecretDataFromRemoteRef">ExternalSecretDataFromRemoteRef</a>)
  6145. </p>
  6146. <p>
  6147. <p>SourceRef allows you to override the source
  6148. from which the secret will be pulled from.
  6149. You can define at maximum one property.</p>
  6150. </p>
  6151. <table>
  6152. <thead>
  6153. <tr>
  6154. <th>Field</th>
  6155. <th>Description</th>
  6156. </tr>
  6157. </thead>
  6158. <tbody>
  6159. <tr>
  6160. <td>
  6161. <code>storeRef</code></br>
  6162. <em>
  6163. <a href="#external-secrets.io/v1beta1.SecretStoreRef">
  6164. SecretStoreRef
  6165. </a>
  6166. </em>
  6167. </td>
  6168. <td>
  6169. <em>(Optional)</em>
  6170. </td>
  6171. </tr>
  6172. <tr>
  6173. <td>
  6174. <code>generatorRef</code></br>
  6175. <em>
  6176. <a href="#external-secrets.io/v1beta1.GeneratorRef">
  6177. GeneratorRef
  6178. </a>
  6179. </em>
  6180. </td>
  6181. <td>
  6182. <em>(Optional)</em>
  6183. <p>GeneratorRef points to a generator custom resource in</p>
  6184. </td>
  6185. </tr>
  6186. </tbody>
  6187. </table>
  6188. <h3 id="external-secrets.io/v1beta1.TemplateEngineVersion">TemplateEngineVersion
  6189. (<code>string</code> alias)</p></h3>
  6190. <p>
  6191. (<em>Appears on:</em>
  6192. <a href="#external-secrets.io/v1beta1.ExternalSecretTemplate">ExternalSecretTemplate</a>)
  6193. </p>
  6194. <p>
  6195. </p>
  6196. <table>
  6197. <thead>
  6198. <tr>
  6199. <th>Value</th>
  6200. <th>Description</th>
  6201. </tr>
  6202. </thead>
  6203. <tbody><tr><td><p>&#34;v1&#34;</p></td>
  6204. <td></td>
  6205. </tr><tr><td><p>&#34;v2&#34;</p></td>
  6206. <td></td>
  6207. </tr></tbody>
  6208. </table>
  6209. <h3 id="external-secrets.io/v1beta1.TemplateFrom">TemplateFrom
  6210. </h3>
  6211. <p>
  6212. (<em>Appears on:</em>
  6213. <a href="#external-secrets.io/v1beta1.ExternalSecretTemplate">ExternalSecretTemplate</a>)
  6214. </p>
  6215. <p>
  6216. </p>
  6217. <table>
  6218. <thead>
  6219. <tr>
  6220. <th>Field</th>
  6221. <th>Description</th>
  6222. </tr>
  6223. </thead>
  6224. <tbody>
  6225. <tr>
  6226. <td>
  6227. <code>configMap</code></br>
  6228. <em>
  6229. <a href="#external-secrets.io/v1beta1.TemplateRef">
  6230. TemplateRef
  6231. </a>
  6232. </em>
  6233. </td>
  6234. <td>
  6235. </td>
  6236. </tr>
  6237. <tr>
  6238. <td>
  6239. <code>secret</code></br>
  6240. <em>
  6241. <a href="#external-secrets.io/v1beta1.TemplateRef">
  6242. TemplateRef
  6243. </a>
  6244. </em>
  6245. </td>
  6246. <td>
  6247. </td>
  6248. </tr>
  6249. <tr>
  6250. <td>
  6251. <code>scope</code></br>
  6252. <em>
  6253. <a href="#external-secrets.io/v1beta1.TemplateScope">
  6254. TemplateScope
  6255. </a>
  6256. </em>
  6257. </td>
  6258. <td>
  6259. <em>(Optional)</em>
  6260. </td>
  6261. </tr>
  6262. <tr>
  6263. <td>
  6264. <code>target</code></br>
  6265. <em>
  6266. <a href="#external-secrets.io/v1beta1.TemplateTarget">
  6267. TemplateTarget
  6268. </a>
  6269. </em>
  6270. </td>
  6271. <td>
  6272. <em>(Optional)</em>
  6273. </td>
  6274. </tr>
  6275. <tr>
  6276. <td>
  6277. <code>literal</code></br>
  6278. <em>
  6279. string
  6280. </em>
  6281. </td>
  6282. <td>
  6283. <em>(Optional)</em>
  6284. </td>
  6285. </tr>
  6286. </tbody>
  6287. </table>
  6288. <h3 id="external-secrets.io/v1beta1.TemplateRef">TemplateRef
  6289. </h3>
  6290. <p>
  6291. (<em>Appears on:</em>
  6292. <a href="#external-secrets.io/v1beta1.TemplateFrom">TemplateFrom</a>)
  6293. </p>
  6294. <p>
  6295. </p>
  6296. <table>
  6297. <thead>
  6298. <tr>
  6299. <th>Field</th>
  6300. <th>Description</th>
  6301. </tr>
  6302. </thead>
  6303. <tbody>
  6304. <tr>
  6305. <td>
  6306. <code>name</code></br>
  6307. <em>
  6308. string
  6309. </em>
  6310. </td>
  6311. <td>
  6312. </td>
  6313. </tr>
  6314. <tr>
  6315. <td>
  6316. <code>items</code></br>
  6317. <em>
  6318. <a href="#external-secrets.io/v1beta1.TemplateRefItem">
  6319. []TemplateRefItem
  6320. </a>
  6321. </em>
  6322. </td>
  6323. <td>
  6324. </td>
  6325. </tr>
  6326. </tbody>
  6327. </table>
  6328. <h3 id="external-secrets.io/v1beta1.TemplateRefItem">TemplateRefItem
  6329. </h3>
  6330. <p>
  6331. (<em>Appears on:</em>
  6332. <a href="#external-secrets.io/v1beta1.TemplateRef">TemplateRef</a>)
  6333. </p>
  6334. <p>
  6335. </p>
  6336. <table>
  6337. <thead>
  6338. <tr>
  6339. <th>Field</th>
  6340. <th>Description</th>
  6341. </tr>
  6342. </thead>
  6343. <tbody>
  6344. <tr>
  6345. <td>
  6346. <code>key</code></br>
  6347. <em>
  6348. string
  6349. </em>
  6350. </td>
  6351. <td>
  6352. </td>
  6353. </tr>
  6354. </tbody>
  6355. </table>
  6356. <h3 id="external-secrets.io/v1beta1.TemplateScope">TemplateScope
  6357. (<code>string</code> alias)</p></h3>
  6358. <p>
  6359. (<em>Appears on:</em>
  6360. <a href="#external-secrets.io/v1beta1.TemplateFrom">TemplateFrom</a>)
  6361. </p>
  6362. <p>
  6363. </p>
  6364. <table>
  6365. <thead>
  6366. <tr>
  6367. <th>Value</th>
  6368. <th>Description</th>
  6369. </tr>
  6370. </thead>
  6371. <tbody><tr><td><p>&#34;KeysAndValues&#34;</p></td>
  6372. <td></td>
  6373. </tr><tr><td><p>&#34;Values&#34;</p></td>
  6374. <td></td>
  6375. </tr></tbody>
  6376. </table>
  6377. <h3 id="external-secrets.io/v1beta1.TemplateTarget">TemplateTarget
  6378. (<code>string</code> alias)</p></h3>
  6379. <p>
  6380. (<em>Appears on:</em>
  6381. <a href="#external-secrets.io/v1beta1.TemplateFrom">TemplateFrom</a>)
  6382. </p>
  6383. <p>
  6384. </p>
  6385. <table>
  6386. <thead>
  6387. <tr>
  6388. <th>Value</th>
  6389. <th>Description</th>
  6390. </tr>
  6391. </thead>
  6392. <tbody><tr><td><p>&#34;Annotations&#34;</p></td>
  6393. <td></td>
  6394. </tr><tr><td><p>&#34;Data&#34;</p></td>
  6395. <td></td>
  6396. </tr><tr><td><p>&#34;Labels&#34;</p></td>
  6397. <td></td>
  6398. </tr><tr><td><p>&#34;StringData&#34;</p></td>
  6399. <td></td>
  6400. </tr></tbody>
  6401. </table>
  6402. <h3 id="external-secrets.io/v1beta1.TokenAuth">TokenAuth
  6403. </h3>
  6404. <p>
  6405. (<em>Appears on:</em>
  6406. <a href="#external-secrets.io/v1beta1.KubernetesAuth">KubernetesAuth</a>)
  6407. </p>
  6408. <p>
  6409. </p>
  6410. <table>
  6411. <thead>
  6412. <tr>
  6413. <th>Field</th>
  6414. <th>Description</th>
  6415. </tr>
  6416. </thead>
  6417. <tbody>
  6418. <tr>
  6419. <td>
  6420. <code>bearerToken</code></br>
  6421. <em>
  6422. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6423. </em>
  6424. </td>
  6425. <td>
  6426. </td>
  6427. </tr>
  6428. </tbody>
  6429. </table>
  6430. <h3 id="external-secrets.io/v1beta1.ValidationResult">ValidationResult
  6431. (<code>byte</code> alias)</p></h3>
  6432. <p>
  6433. </p>
  6434. <table>
  6435. <thead>
  6436. <tr>
  6437. <th>Value</th>
  6438. <th>Description</th>
  6439. </tr>
  6440. </thead>
  6441. <tbody><tr><td><p>2</p></td>
  6442. <td><p>Error indicates that there is a misconfiguration.</p>
  6443. </td>
  6444. </tr><tr><td><p>0</p></td>
  6445. <td><p>Ready indicates that the client is configured correctly
  6446. and can be used.</p>
  6447. </td>
  6448. </tr><tr><td><p>1</p></td>
  6449. <td><p>Unknown indicates that the client can be used
  6450. but information is missing and it can not be validated.</p>
  6451. </td>
  6452. </tr></tbody>
  6453. </table>
  6454. <h3 id="external-secrets.io/v1beta1.VaultAppRole">VaultAppRole
  6455. </h3>
  6456. <p>
  6457. (<em>Appears on:</em>
  6458. <a href="#external-secrets.io/v1beta1.VaultAuth">VaultAuth</a>)
  6459. </p>
  6460. <p>
  6461. <p>VaultAppRole authenticates with Vault using the App Role auth mechanism,
  6462. with the role and secret stored in a Kubernetes Secret resource.</p>
  6463. </p>
  6464. <table>
  6465. <thead>
  6466. <tr>
  6467. <th>Field</th>
  6468. <th>Description</th>
  6469. </tr>
  6470. </thead>
  6471. <tbody>
  6472. <tr>
  6473. <td>
  6474. <code>path</code></br>
  6475. <em>
  6476. string
  6477. </em>
  6478. </td>
  6479. <td>
  6480. <p>Path where the App Role authentication backend is mounted
  6481. in Vault, e.g: &ldquo;approle&rdquo;</p>
  6482. </td>
  6483. </tr>
  6484. <tr>
  6485. <td>
  6486. <code>roleId</code></br>
  6487. <em>
  6488. string
  6489. </em>
  6490. </td>
  6491. <td>
  6492. <p>RoleID configured in the App Role authentication backend when setting
  6493. up the authentication backend in Vault.</p>
  6494. </td>
  6495. </tr>
  6496. <tr>
  6497. <td>
  6498. <code>secretRef</code></br>
  6499. <em>
  6500. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6501. </em>
  6502. </td>
  6503. <td>
  6504. <p>Reference to a key in a Secret that contains the App Role secret used
  6505. to authenticate with Vault.
  6506. The <code>key</code> field must be specified and denotes which entry within the Secret
  6507. resource is used as the app role secret.</p>
  6508. </td>
  6509. </tr>
  6510. </tbody>
  6511. </table>
  6512. <h3 id="external-secrets.io/v1beta1.VaultAuth">VaultAuth
  6513. </h3>
  6514. <p>
  6515. (<em>Appears on:</em>
  6516. <a href="#external-secrets.io/v1beta1.VaultProvider">VaultProvider</a>)
  6517. </p>
  6518. <p>
  6519. <p>VaultAuth is the configuration used to authenticate with a Vault server.
  6520. Only one of <code>tokenSecretRef</code>, <code>appRole</code>, <code>kubernetes</code>, <code>ldap</code>, <code>userPass</code>, <code>jwt</code> or <code>cert</code>
  6521. can be specified.</p>
  6522. </p>
  6523. <table>
  6524. <thead>
  6525. <tr>
  6526. <th>Field</th>
  6527. <th>Description</th>
  6528. </tr>
  6529. </thead>
  6530. <tbody>
  6531. <tr>
  6532. <td>
  6533. <code>tokenSecretRef</code></br>
  6534. <em>
  6535. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6536. </em>
  6537. </td>
  6538. <td>
  6539. <em>(Optional)</em>
  6540. <p>TokenSecretRef authenticates with Vault by presenting a token.</p>
  6541. </td>
  6542. </tr>
  6543. <tr>
  6544. <td>
  6545. <code>appRole</code></br>
  6546. <em>
  6547. <a href="#external-secrets.io/v1beta1.VaultAppRole">
  6548. VaultAppRole
  6549. </a>
  6550. </em>
  6551. </td>
  6552. <td>
  6553. <em>(Optional)</em>
  6554. <p>AppRole authenticates with Vault using the App Role auth mechanism,
  6555. with the role and secret stored in a Kubernetes Secret resource.</p>
  6556. </td>
  6557. </tr>
  6558. <tr>
  6559. <td>
  6560. <code>kubernetes</code></br>
  6561. <em>
  6562. <a href="#external-secrets.io/v1beta1.VaultKubernetesAuth">
  6563. VaultKubernetesAuth
  6564. </a>
  6565. </em>
  6566. </td>
  6567. <td>
  6568. <em>(Optional)</em>
  6569. <p>Kubernetes authenticates with Vault by passing the ServiceAccount
  6570. token stored in the named Secret resource to the Vault server.</p>
  6571. </td>
  6572. </tr>
  6573. <tr>
  6574. <td>
  6575. <code>ldap</code></br>
  6576. <em>
  6577. <a href="#external-secrets.io/v1beta1.VaultLdapAuth">
  6578. VaultLdapAuth
  6579. </a>
  6580. </em>
  6581. </td>
  6582. <td>
  6583. <em>(Optional)</em>
  6584. <p>Ldap authenticates with Vault by passing username/password pair using
  6585. the LDAP authentication method</p>
  6586. </td>
  6587. </tr>
  6588. <tr>
  6589. <td>
  6590. <code>userPass</code></br>
  6591. <em>
  6592. <a href="#external-secrets.io/v1beta1.VaultUserPassAuth">
  6593. VaultUserPassAuth
  6594. </a>
  6595. </em>
  6596. </td>
  6597. <td>
  6598. <em>(Optional)</em>
  6599. <p>UserPass authenticates with Vault by passing username/password pair using
  6600. the userPass authentication method</p>
  6601. </td>
  6602. </tr>
  6603. <tr>
  6604. <td>
  6605. <code>jwt</code></br>
  6606. <em>
  6607. <a href="#external-secrets.io/v1beta1.VaultJwtAuth">
  6608. VaultJwtAuth
  6609. </a>
  6610. </em>
  6611. </td>
  6612. <td>
  6613. <em>(Optional)</em>
  6614. <p>Jwt authenticates with Vault by passing role and JWT token using the
  6615. JWT/OIDC authentication method</p>
  6616. </td>
  6617. </tr>
  6618. <tr>
  6619. <td>
  6620. <code>cert</code></br>
  6621. <em>
  6622. <a href="#external-secrets.io/v1beta1.VaultCertAuth">
  6623. VaultCertAuth
  6624. </a>
  6625. </em>
  6626. </td>
  6627. <td>
  6628. <em>(Optional)</em>
  6629. <p>Cert authenticates with TLS Certificates by passing client certificate, private key and ca certificate
  6630. Cert authentication method</p>
  6631. </td>
  6632. </tr>
  6633. </tbody>
  6634. </table>
  6635. <h3 id="external-secrets.io/v1beta1.VaultCertAuth">VaultCertAuth
  6636. </h3>
  6637. <p>
  6638. (<em>Appears on:</em>
  6639. <a href="#external-secrets.io/v1beta1.VaultAuth">VaultAuth</a>)
  6640. </p>
  6641. <p>
  6642. <p>VaultJwtAuth authenticates with Vault using the JWT/OIDC authentication
  6643. method, with the role name and token stored in a Kubernetes Secret resource.</p>
  6644. </p>
  6645. <table>
  6646. <thead>
  6647. <tr>
  6648. <th>Field</th>
  6649. <th>Description</th>
  6650. </tr>
  6651. </thead>
  6652. <tbody>
  6653. <tr>
  6654. <td>
  6655. <code>clientCert</code></br>
  6656. <em>
  6657. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6658. </em>
  6659. </td>
  6660. <td>
  6661. <em>(Optional)</em>
  6662. <p>ClientCert is a certificate to authenticate using the Cert Vault
  6663. authentication method</p>
  6664. </td>
  6665. </tr>
  6666. <tr>
  6667. <td>
  6668. <code>secretRef</code></br>
  6669. <em>
  6670. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6671. </em>
  6672. </td>
  6673. <td>
  6674. <p>SecretRef to a key in a Secret resource containing client private key to
  6675. authenticate with Vault using the Cert authentication method</p>
  6676. </td>
  6677. </tr>
  6678. </tbody>
  6679. </table>
  6680. <h3 id="external-secrets.io/v1beta1.VaultJwtAuth">VaultJwtAuth
  6681. </h3>
  6682. <p>
  6683. (<em>Appears on:</em>
  6684. <a href="#external-secrets.io/v1beta1.VaultAuth">VaultAuth</a>)
  6685. </p>
  6686. <p>
  6687. <p>VaultJwtAuth authenticates with Vault using the JWT/OIDC authentication
  6688. method, with the role name and a token stored in a Kubernetes Secret resource or
  6689. a Kubernetes service account token retrieved via <code>TokenRequest</code>.</p>
  6690. </p>
  6691. <table>
  6692. <thead>
  6693. <tr>
  6694. <th>Field</th>
  6695. <th>Description</th>
  6696. </tr>
  6697. </thead>
  6698. <tbody>
  6699. <tr>
  6700. <td>
  6701. <code>path</code></br>
  6702. <em>
  6703. string
  6704. </em>
  6705. </td>
  6706. <td>
  6707. <p>Path where the JWT authentication backend is mounted
  6708. in Vault, e.g: &ldquo;jwt&rdquo;</p>
  6709. </td>
  6710. </tr>
  6711. <tr>
  6712. <td>
  6713. <code>role</code></br>
  6714. <em>
  6715. string
  6716. </em>
  6717. </td>
  6718. <td>
  6719. <em>(Optional)</em>
  6720. <p>Role is a JWT role to authenticate using the JWT/OIDC Vault
  6721. authentication method</p>
  6722. </td>
  6723. </tr>
  6724. <tr>
  6725. <td>
  6726. <code>secretRef</code></br>
  6727. <em>
  6728. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6729. </em>
  6730. </td>
  6731. <td>
  6732. <em>(Optional)</em>
  6733. <p>Optional SecretRef that refers to a key in a Secret resource containing JWT token to
  6734. authenticate with Vault using the JWT/OIDC authentication method.</p>
  6735. </td>
  6736. </tr>
  6737. <tr>
  6738. <td>
  6739. <code>kubernetesServiceAccountToken</code></br>
  6740. <em>
  6741. <a href="#external-secrets.io/v1beta1.VaultKubernetesServiceAccountTokenAuth">
  6742. VaultKubernetesServiceAccountTokenAuth
  6743. </a>
  6744. </em>
  6745. </td>
  6746. <td>
  6747. <em>(Optional)</em>
  6748. <p>Optional ServiceAccountToken specifies the Kubernetes service account for which to request
  6749. a token for with the <code>TokenRequest</code> API.</p>
  6750. </td>
  6751. </tr>
  6752. </tbody>
  6753. </table>
  6754. <h3 id="external-secrets.io/v1beta1.VaultKVStoreVersion">VaultKVStoreVersion
  6755. (<code>string</code> alias)</p></h3>
  6756. <p>
  6757. (<em>Appears on:</em>
  6758. <a href="#external-secrets.io/v1beta1.VaultProvider">VaultProvider</a>)
  6759. </p>
  6760. <p>
  6761. </p>
  6762. <table>
  6763. <thead>
  6764. <tr>
  6765. <th>Value</th>
  6766. <th>Description</th>
  6767. </tr>
  6768. </thead>
  6769. <tbody><tr><td><p>&#34;v1&#34;</p></td>
  6770. <td></td>
  6771. </tr><tr><td><p>&#34;v2&#34;</p></td>
  6772. <td></td>
  6773. </tr></tbody>
  6774. </table>
  6775. <h3 id="external-secrets.io/v1beta1.VaultKubernetesAuth">VaultKubernetesAuth
  6776. </h3>
  6777. <p>
  6778. (<em>Appears on:</em>
  6779. <a href="#external-secrets.io/v1beta1.VaultAuth">VaultAuth</a>)
  6780. </p>
  6781. <p>
  6782. <p>Authenticate against Vault using a Kubernetes ServiceAccount token stored in
  6783. a Secret.</p>
  6784. </p>
  6785. <table>
  6786. <thead>
  6787. <tr>
  6788. <th>Field</th>
  6789. <th>Description</th>
  6790. </tr>
  6791. </thead>
  6792. <tbody>
  6793. <tr>
  6794. <td>
  6795. <code>mountPath</code></br>
  6796. <em>
  6797. string
  6798. </em>
  6799. </td>
  6800. <td>
  6801. <p>Path where the Kubernetes authentication backend is mounted in Vault, e.g:
  6802. &ldquo;kubernetes&rdquo;</p>
  6803. </td>
  6804. </tr>
  6805. <tr>
  6806. <td>
  6807. <code>serviceAccountRef</code></br>
  6808. <em>
  6809. github.com/external-secrets/external-secrets/apis/meta/v1.ServiceAccountSelector
  6810. </em>
  6811. </td>
  6812. <td>
  6813. <em>(Optional)</em>
  6814. <p>Optional service account field containing the name of a kubernetes ServiceAccount.
  6815. If the service account is specified, the service account secret token JWT will be used
  6816. for authenticating with Vault. If the service account selector is not supplied,
  6817. the secretRef will be used instead.</p>
  6818. </td>
  6819. </tr>
  6820. <tr>
  6821. <td>
  6822. <code>secretRef</code></br>
  6823. <em>
  6824. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  6825. </em>
  6826. </td>
  6827. <td>
  6828. <em>(Optional)</em>
  6829. <p>Optional secret field containing a Kubernetes ServiceAccount JWT used
  6830. for authenticating with Vault. If a name is specified without a key,
  6831. <code>token</code> is the default. If one is not specified, the one bound to
  6832. the controller will be used.</p>
  6833. </td>
  6834. </tr>
  6835. <tr>
  6836. <td>
  6837. <code>role</code></br>
  6838. <em>
  6839. string
  6840. </em>
  6841. </td>
  6842. <td>
  6843. <p>A required field containing the Vault Role to assume. A Role binds a
  6844. Kubernetes ServiceAccount with a set of Vault policies.</p>
  6845. </td>
  6846. </tr>
  6847. </tbody>
  6848. </table>
  6849. <h3 id="external-secrets.io/v1beta1.VaultKubernetesServiceAccountTokenAuth">VaultKubernetesServiceAccountTokenAuth
  6850. </h3>
  6851. <p>
  6852. (<em>Appears on:</em>
  6853. <a href="#external-secrets.io/v1beta1.VaultJwtAuth">VaultJwtAuth</a>)
  6854. </p>
  6855. <p>
  6856. <p>VaultKubernetesServiceAccountTokenAuth authenticates with Vault using a temporary
  6857. Kubernetes service account token retrieved by the <code>TokenRequest</code> API.</p>
  6858. </p>
  6859. <table>
  6860. <thead>
  6861. <tr>
  6862. <th>Field</th>
  6863. <th>Description</th>
  6864. </tr>
  6865. </thead>
  6866. <tbody>
  6867. <tr>
  6868. <td>
  6869. <code>oracle</code></br>
  6870. <em>
  6871. <a href="#external-secrets.io/v1alpha1.OracleProvider">
  6872. OracleProvider
  6873. </a>
  6874. </em>
  6875. </td>
  6876. <td>
  6877. <em>(Optional)</em>
  6878. <p>Oracle configures this store to sync secrets using Oracle Vault provider</p>
  6879. </td>
  6880. </tr>
  6881. <tr>
  6882. <td>
  6883. <code>ibm</code></br>
  6884. <em>
  6885. github.com/external-secrets/external-secrets/apis/meta/v1.ServiceAccountSelector
  6886. </em>
  6887. </td>
  6888. <td>
  6889. <p>Service account field containing the name of a kubernetes ServiceAccount.</p>
  6890. </td>
  6891. </tr>
  6892. <tr>
  6893. <td>
  6894. <code>audiences</code></br>
  6895. <em>
  6896. []string
  6897. </em>
  6898. </td>
  6899. <td>
  6900. <em>(Optional)</em>
  6901. <p>Optional audiences field that will be used to request a temporary Kubernetes service
  6902. account token for the service account referenced by <code>serviceAccountRef</code>.
  6903. Defaults to a single audience <code>vault</code> it not specified.
  6904. Deprecated: use serviceAccountRef.Audiences instead</p>
  6905. </td>
  6906. </tr>
  6907. <tr>
  6908. <td>
  6909. <code>expirationSeconds</code></br>
  6910. <em>
  6911. int64
  6912. </em>
  6913. </td>
  6914. <td>
  6915. <em>(Optional)</em>
  6916. <p>Optional expiration time in seconds that will be used to request a temporary
  6917. Kubernetes service account token for the service account referenced by
  6918. <code>serviceAccountRef</code>.
  6919. Deprecated: this will be removed in the future.
  6920. Defaults to 10 minutes.</p>
  6921. </td>
  6922. </tr>
  6923. <tr>
  6924. <td>
  6925. <code>alibaba</code></br>
  6926. <em>
  6927. <a href="#external-secrets.io/v1alpha1.AlibabaProvider">
  6928. AlibabaProvider
  6929. </a>
  6930. </em>
  6931. </td>
  6932. <td>
  6933. <em>(Optional)</em>
  6934. <p>Alibaba configures this store to sync secrets using Alibaba Cloud provider</p>
  6935. </td>
  6936. </tr>
  6937. <tr>
  6938. <td>
  6939. <code>passworddepot</code></br>
  6940. <em>
  6941. <a href="#external-secrets.io/v1alpha1.PasswordDepotProvider">
  6942. PasswordDepotProvider
  6943. </a>
  6944. </em>
  6945. </td>
  6946. <td>
  6947. <em>(Optional)</em>
  6948. <p>PasswordDepot configures this store to sync secrets using PasswordDepot provider</p>
  6949. </td>
  6950. </tr>
  6951. </tbody>
  6952. </table>
  6953. <h3 id="external-secrets.io/v1beta1.VaultLdapAuth">VaultLdapAuth
  6954. </h3>
  6955. <p>
  6956. (<em>Appears on:</em>
  6957. <a href="#external-secrets.io/v1beta1.VaultAuth">VaultAuth</a>)
  6958. </p>
  6959. <p>
  6960. <p>VaultLdapAuth authenticates with Vault using the LDAP authentication method,
  6961. with the username and password stored in a Kubernetes Secret resource.</p>
  6962. </p>
  6963. <table>
  6964. <thead>
  6965. <tr>
  6966. <th>Field</th>
  6967. <th>Description</th>
  6968. </tr>
  6969. </thead>
  6970. <tbody>
  6971. <tr>
  6972. <td>
  6973. <code>path</code></br>
  6974. <em>
  6975. string
  6976. </em>
  6977. </td>
  6978. <td>
  6979. <p>Path where the LDAP authentication backend is mounted
  6980. in Vault, e.g: &ldquo;ldap&rdquo;</p>
  6981. </td>
  6982. </tr>
  6983. <tr>
  6984. <td>
  6985. <code>username</code></br>
  6986. <em>
  6987. string
  6988. </em>
  6989. </td>
  6990. <td>
  6991. <p>Username is a LDAP user name used to authenticate using the LDAP Vault
  6992. authentication method</p>
  6993. </td>
  6994. </tr>
  6995. <tr>
  6996. <td>
  6997. <code>secretRef</code></br>
  6998. <em>
  6999. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  7000. </em>
  7001. </td>
  7002. <td>
  7003. <p>SecretRef to a key in a Secret resource containing password for the LDAP
  7004. user used to authenticate with Vault using the LDAP authentication
  7005. method</p>
  7006. </td>
  7007. </tr>
  7008. </tbody>
  7009. </table>
  7010. <h3 id="external-secrets.io/v1beta1.VaultUserPassAuth">VaultUserPassAuth
  7011. </h3>
  7012. <p>
  7013. (<em>Appears on:</em>
  7014. <a href="#external-secrets.io/v1beta1.VaultAuth">VaultAuth</a>)
  7015. </p>
  7016. <p>
  7017. <p>VaultUserPassAuth authenticates with Vault using the UserPass authentication method,
  7018. with the username and password stored in a Kubernetes Secret resource.</p>
  7019. </p>
  7020. <table>
  7021. <thead>
  7022. <tr>
  7023. <th>Field</th>
  7024. <th>Description</th>
  7025. </tr>
  7026. </thead>
  7027. <tbody>
  7028. <tr>
  7029. <td>
  7030. <code>path</code></br>
  7031. <em>
  7032. string
  7033. </em>
  7034. </td>
  7035. <td>
  7036. <p>Path where the UserPass authentication backend is mounted
  7037. in Vault, e.g: &ldquo;userpass&rdquo;</p>
  7038. </td>
  7039. </tr>
  7040. <tr>
  7041. <td>
  7042. <code>username</code></br>
  7043. <em>
  7044. string
  7045. </em>
  7046. </td>
  7047. <td>
  7048. <p>Username is a user name used to authenticate using the UserPass Vault
  7049. authentication method</p>
  7050. </td>
  7051. </tr>
  7052. <tr>
  7053. <td>
  7054. <code>secretRef</code></br>
  7055. <em>
  7056. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  7057. </em>
  7058. </td>
  7059. <td>
  7060. <p>SecretRef to a key in a Secret resource containing password for the
  7061. user used to authenticate with Vault using the UserPass authentication
  7062. method</p>
  7063. </td>
  7064. </tr>
  7065. </tbody>
  7066. </table>
  7067. <h3 id="external-secrets.io/v1beta1.VaultProvider">VaultProvider
  7068. </h3>
  7069. <p>
  7070. (<em>Appears on:</em>
  7071. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  7072. </p>
  7073. <p>
  7074. <p>Configures an store to sync secrets using a HashiCorp Vault
  7075. KV backend.</p>
  7076. </p>
  7077. <table>
  7078. <thead>
  7079. <tr>
  7080. <th>Field</th>
  7081. <th>Description</th>
  7082. </tr>
  7083. </thead>
  7084. <tbody>
  7085. <tr>
  7086. <td>
  7087. <code>auth</code></br>
  7088. <em>
  7089. <a href="#external-secrets.io/v1beta1.VaultAuth">
  7090. VaultAuth
  7091. </a>
  7092. </em>
  7093. </td>
  7094. <td>
  7095. <p>Auth configures how secret-manager authenticates with the Vault server.</p>
  7096. </td>
  7097. </tr>
  7098. <tr>
  7099. <td>
  7100. <code>server</code></br>
  7101. <em>
  7102. string
  7103. </em>
  7104. </td>
  7105. <td>
  7106. <p>Server is the connection address for the Vault server, e.g: &ldquo;<a href="https://vault.example.com:8200&quot;">https://vault.example.com:8200&rdquo;</a>.</p>
  7107. </td>
  7108. </tr>
  7109. <tr>
  7110. <td>
  7111. <code>path</code></br>
  7112. <em>
  7113. string
  7114. </em>
  7115. </td>
  7116. <td>
  7117. <em>(Optional)</em>
  7118. <p>Path is the mount path of the Vault KV backend endpoint, e.g:
  7119. &ldquo;secret&rdquo;. The v2 KV secret engine version specific &ldquo;/data&rdquo; path suffix
  7120. for fetching secrets from Vault is optional and will be appended
  7121. if not present in specified path.</p>
  7122. </td>
  7123. </tr>
  7124. <tr>
  7125. <td>
  7126. <code>version</code></br>
  7127. <em>
  7128. <a href="#external-secrets.io/v1beta1.VaultKVStoreVersion">
  7129. VaultKVStoreVersion
  7130. </a>
  7131. </em>
  7132. </td>
  7133. <td>
  7134. <p>Version is the Vault KV secret engine version. This can be either &ldquo;v1&rdquo; or
  7135. &ldquo;v2&rdquo;. Version defaults to &ldquo;v2&rdquo;.</p>
  7136. </td>
  7137. </tr>
  7138. <tr>
  7139. <td>
  7140. <code>namespace</code></br>
  7141. <em>
  7142. string
  7143. </em>
  7144. </td>
  7145. <td>
  7146. <em>(Optional)</em>
  7147. <p>Name of the vault namespace. Namespaces is a set of features within Vault Enterprise that allows
  7148. Vault environments to support Secure Multi-tenancy. e.g: &ldquo;ns1&rdquo;.
  7149. More about namespaces can be found here <a href="https://www.vaultproject.io/docs/enterprise/namespaces">https://www.vaultproject.io/docs/enterprise/namespaces</a></p>
  7150. </td>
  7151. </tr>
  7152. <tr>
  7153. <td>
  7154. <code>caBundle</code></br>
  7155. <em>
  7156. []byte
  7157. </em>
  7158. </td>
  7159. <td>
  7160. <em>(Optional)</em>
  7161. <p>PEM encoded CA bundle used to validate Vault server certificate. Only used
  7162. if the Server URL is using HTTPS protocol. This parameter is ignored for
  7163. plain HTTP protocol connection. If not set the system root certificates
  7164. are used to validate the TLS connection.</p>
  7165. </td>
  7166. </tr>
  7167. <tr>
  7168. <td>
  7169. <code>caProvider</code></br>
  7170. <em>
  7171. <a href="#external-secrets.io/v1beta1.CAProvider">
  7172. CAProvider
  7173. </a>
  7174. </em>
  7175. </td>
  7176. <td>
  7177. <em>(Optional)</em>
  7178. <p>The provider for the CA bundle to use to validate Vault server certificate.</p>
  7179. </td>
  7180. </tr>
  7181. <tr>
  7182. <td>
  7183. <code>readYourWrites</code></br>
  7184. <em>
  7185. bool
  7186. </em>
  7187. </td>
  7188. <td>
  7189. <em>(Optional)</em>
  7190. <p>ReadYourWrites ensures isolated read-after-write semantics by
  7191. providing discovered cluster replication states in each request.
  7192. More information about eventual consistency in Vault can be found here
  7193. <a href="https://www.vaultproject.io/docs/enterprise/consistency">https://www.vaultproject.io/docs/enterprise/consistency</a></p>
  7194. </td>
  7195. </tr>
  7196. <tr>
  7197. <td>
  7198. <code>forwardInconsistent</code></br>
  7199. <em>
  7200. bool
  7201. </em>
  7202. </td>
  7203. <td>
  7204. <em>(Optional)</em>
  7205. <p>ForwardInconsistent tells Vault to forward read-after-write requests to the Vault
  7206. leader instead of simply retrying within a loop. This can increase performance if
  7207. the option is enabled serverside.
  7208. <a href="https://www.vaultproject.io/docs/configuration/replication#allow_forwarding_via_header">https://www.vaultproject.io/docs/configuration/replication#allow_forwarding_via_header</a></p>
  7209. </td>
  7210. </tr>
  7211. </tbody>
  7212. </table>
  7213. <h3 id="external-secrets.io/v1beta1.WebhookCAProvider">WebhookCAProvider
  7214. </h3>
  7215. <p>
  7216. (<em>Appears on:</em>
  7217. <a href="#external-secrets.io/v1beta1.WebhookProvider">WebhookProvider</a>)
  7218. </p>
  7219. <p>
  7220. <p>Defines a location to fetch the cert for the webhook provider from.</p>
  7221. </p>
  7222. <table>
  7223. <thead>
  7224. <tr>
  7225. <th>Field</th>
  7226. <th>Description</th>
  7227. </tr>
  7228. </thead>
  7229. <tbody>
  7230. <tr>
  7231. <td>
  7232. <code>type</code></br>
  7233. <em>
  7234. <a href="#external-secrets.io/v1beta1.WebhookCAProviderType">
  7235. WebhookCAProviderType
  7236. </a>
  7237. </em>
  7238. </td>
  7239. <td>
  7240. <p>The type of provider to use such as &ldquo;Secret&rdquo;, or &ldquo;ConfigMap&rdquo;.</p>
  7241. </td>
  7242. </tr>
  7243. <tr>
  7244. <td>
  7245. <code>name</code></br>
  7246. <em>
  7247. string
  7248. </em>
  7249. </td>
  7250. <td>
  7251. <p>The name of the object located at the provider type.</p>
  7252. </td>
  7253. </tr>
  7254. <tr>
  7255. <td>
  7256. <code>key</code></br>
  7257. <em>
  7258. string
  7259. </em>
  7260. </td>
  7261. <td>
  7262. <p>The key the value inside of the provider type to use, only used with &ldquo;Secret&rdquo; type</p>
  7263. </td>
  7264. </tr>
  7265. <tr>
  7266. <td>
  7267. <code>namespace</code></br>
  7268. <em>
  7269. string
  7270. </em>
  7271. </td>
  7272. <td>
  7273. <em>(Optional)</em>
  7274. <p>The namespace the Provider type is in.</p>
  7275. </td>
  7276. </tr>
  7277. </tbody>
  7278. </table>
  7279. <h3 id="external-secrets.io/v1beta1.WebhookCAProviderType">WebhookCAProviderType
  7280. (<code>string</code> alias)</p></h3>
  7281. <p>
  7282. (<em>Appears on:</em>
  7283. <a href="#external-secrets.io/v1beta1.WebhookCAProvider">WebhookCAProvider</a>)
  7284. </p>
  7285. <p>
  7286. </p>
  7287. <table>
  7288. <thead>
  7289. <tr>
  7290. <th>Value</th>
  7291. <th>Description</th>
  7292. </tr>
  7293. </thead>
  7294. <tbody><tr><td><p>&#34;ConfigMap&#34;</p></td>
  7295. <td></td>
  7296. </tr><tr><td><p>&#34;Secret&#34;</p></td>
  7297. <td></td>
  7298. </tr></tbody>
  7299. </table>
  7300. <h3 id="external-secrets.io/v1beta1.WebhookProvider">WebhookProvider
  7301. </h3>
  7302. <p>
  7303. (<em>Appears on:</em>
  7304. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  7305. </p>
  7306. <p>
  7307. <p>AkeylessProvider Configures an store to sync secrets using Akeyless KV.</p>
  7308. </p>
  7309. <table>
  7310. <thead>
  7311. <tr>
  7312. <th>Field</th>
  7313. <th>Description</th>
  7314. </tr>
  7315. </thead>
  7316. <tbody>
  7317. <tr>
  7318. <td>
  7319. <code>method</code></br>
  7320. <em>
  7321. string
  7322. </em>
  7323. </td>
  7324. <td>
  7325. <p>Webhook Method</p>
  7326. </td>
  7327. </tr>
  7328. <tr>
  7329. <td>
  7330. <code>url</code></br>
  7331. <em>
  7332. string
  7333. </em>
  7334. </td>
  7335. <td>
  7336. <p>Webhook url to call</p>
  7337. </td>
  7338. </tr>
  7339. <tr>
  7340. <td>
  7341. <code>headers</code></br>
  7342. <em>
  7343. map[string]string
  7344. </em>
  7345. </td>
  7346. <td>
  7347. <em>(Optional)</em>
  7348. <p>Headers</p>
  7349. </td>
  7350. </tr>
  7351. <tr>
  7352. <td>
  7353. <code>body</code></br>
  7354. <em>
  7355. string
  7356. </em>
  7357. </td>
  7358. <td>
  7359. <em>(Optional)</em>
  7360. <p>Body</p>
  7361. </td>
  7362. </tr>
  7363. <tr>
  7364. <td>
  7365. <code>timeout</code></br>
  7366. <em>
  7367. <a href="https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.18/#duration-v1-meta">
  7368. Kubernetes meta/v1.Duration
  7369. </a>
  7370. </em>
  7371. </td>
  7372. <td>
  7373. <em>(Optional)</em>
  7374. <p>Timeout</p>
  7375. </td>
  7376. </tr>
  7377. <tr>
  7378. <td>
  7379. <code>result</code></br>
  7380. <em>
  7381. <a href="#external-secrets.io/v1beta1.WebhookResult">
  7382. WebhookResult
  7383. </a>
  7384. </em>
  7385. </td>
  7386. <td>
  7387. <p>Result formatting</p>
  7388. </td>
  7389. </tr>
  7390. <tr>
  7391. <td>
  7392. <code>secrets</code></br>
  7393. <em>
  7394. <a href="#external-secrets.io/v1beta1.WebhookSecret">
  7395. []WebhookSecret
  7396. </a>
  7397. </em>
  7398. </td>
  7399. <td>
  7400. <em>(Optional)</em>
  7401. <p>Secrets to fill in templates
  7402. These secrets will be passed to the templating function as key value pairs under the given name</p>
  7403. </td>
  7404. </tr>
  7405. <tr>
  7406. <td>
  7407. <code>caBundle</code></br>
  7408. <em>
  7409. []byte
  7410. </em>
  7411. </td>
  7412. <td>
  7413. <em>(Optional)</em>
  7414. <p>PEM encoded CA bundle used to validate webhook server certificate. Only used
  7415. if the Server URL is using HTTPS protocol. This parameter is ignored for
  7416. plain HTTP protocol connection. If not set the system root certificates
  7417. are used to validate the TLS connection.</p>
  7418. </td>
  7419. </tr>
  7420. <tr>
  7421. <td>
  7422. <code>caProvider</code></br>
  7423. <em>
  7424. <a href="#external-secrets.io/v1beta1.WebhookCAProvider">
  7425. WebhookCAProvider
  7426. </a>
  7427. </em>
  7428. </td>
  7429. <td>
  7430. <em>(Optional)</em>
  7431. <p>The provider for the CA bundle to use to validate webhook server certificate.</p>
  7432. </td>
  7433. </tr>
  7434. </tbody>
  7435. </table>
  7436. <h3 id="external-secrets.io/v1beta1.WebhookResult">WebhookResult
  7437. </h3>
  7438. <p>
  7439. (<em>Appears on:</em>
  7440. <a href="#external-secrets.io/v1beta1.WebhookProvider">WebhookProvider</a>)
  7441. </p>
  7442. <p>
  7443. </p>
  7444. <table>
  7445. <thead>
  7446. <tr>
  7447. <th>Field</th>
  7448. <th>Description</th>
  7449. </tr>
  7450. </thead>
  7451. <tbody>
  7452. <tr>
  7453. <td>
  7454. <code>jsonPath</code></br>
  7455. <em>
  7456. string
  7457. </em>
  7458. </td>
  7459. <td>
  7460. <em>(Optional)</em>
  7461. <p>Json path of return value</p>
  7462. </td>
  7463. </tr>
  7464. </tbody>
  7465. </table>
  7466. <h3 id="external-secrets.io/v1beta1.WebhookSecret">WebhookSecret
  7467. </h3>
  7468. <p>
  7469. (<em>Appears on:</em>
  7470. <a href="#external-secrets.io/v1beta1.WebhookProvider">WebhookProvider</a>)
  7471. </p>
  7472. <p>
  7473. </p>
  7474. <table>
  7475. <thead>
  7476. <tr>
  7477. <th>Field</th>
  7478. <th>Description</th>
  7479. </tr>
  7480. </thead>
  7481. <tbody>
  7482. <tr>
  7483. <td>
  7484. <code>name</code></br>
  7485. <em>
  7486. string
  7487. </em>
  7488. </td>
  7489. <td>
  7490. <p>Name of this secret in templates</p>
  7491. </td>
  7492. </tr>
  7493. <tr>
  7494. <td>
  7495. <code>secretRef</code></br>
  7496. <em>
  7497. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  7498. </em>
  7499. </td>
  7500. <td>
  7501. <p>Secret ref to fill in credentials</p>
  7502. </td>
  7503. </tr>
  7504. </tbody>
  7505. </table>
  7506. <h3 id="external-secrets.io/v1beta1.YandexCertificateManagerAuth">YandexCertificateManagerAuth
  7507. </h3>
  7508. <p>
  7509. (<em>Appears on:</em>
  7510. <a href="#external-secrets.io/v1beta1.YandexCertificateManagerProvider">YandexCertificateManagerProvider</a>)
  7511. </p>
  7512. <p>
  7513. </p>
  7514. <table>
  7515. <thead>
  7516. <tr>
  7517. <th>Field</th>
  7518. <th>Description</th>
  7519. </tr>
  7520. </thead>
  7521. <tbody>
  7522. <tr>
  7523. <td>
  7524. <code>authorizedKeySecretRef</code></br>
  7525. <em>
  7526. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  7527. </em>
  7528. </td>
  7529. <td>
  7530. <em>(Optional)</em>
  7531. <p>The authorized key used for authentication</p>
  7532. </td>
  7533. </tr>
  7534. </tbody>
  7535. </table>
  7536. <h3 id="external-secrets.io/v1beta1.YandexCertificateManagerCAProvider">YandexCertificateManagerCAProvider
  7537. </h3>
  7538. <p>
  7539. (<em>Appears on:</em>
  7540. <a href="#external-secrets.io/v1beta1.YandexCertificateManagerProvider">YandexCertificateManagerProvider</a>)
  7541. </p>
  7542. <p>
  7543. </p>
  7544. <table>
  7545. <thead>
  7546. <tr>
  7547. <th>Field</th>
  7548. <th>Description</th>
  7549. </tr>
  7550. </thead>
  7551. <tbody>
  7552. <tr>
  7553. <td>
  7554. <code>certSecretRef</code></br>
  7555. <em>
  7556. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  7557. </em>
  7558. </td>
  7559. <td>
  7560. </td>
  7561. </tr>
  7562. </tbody>
  7563. </table>
  7564. <h3 id="external-secrets.io/v1beta1.YandexCertificateManagerProvider">YandexCertificateManagerProvider
  7565. </h3>
  7566. <p>
  7567. (<em>Appears on:</em>
  7568. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  7569. </p>
  7570. <p>
  7571. <p>YandexCertificateManagerProvider Configures a store to sync secrets using the Yandex Certificate Manager provider.</p>
  7572. </p>
  7573. <table>
  7574. <thead>
  7575. <tr>
  7576. <th>Field</th>
  7577. <th>Description</th>
  7578. </tr>
  7579. </thead>
  7580. <tbody>
  7581. <tr>
  7582. <td>
  7583. <code>apiEndpoint</code></br>
  7584. <em>
  7585. string
  7586. </em>
  7587. </td>
  7588. <td>
  7589. <em>(Optional)</em>
  7590. <p>Yandex.Cloud API endpoint (e.g. &lsquo;api.cloud.yandex.net:443&rsquo;)</p>
  7591. </td>
  7592. </tr>
  7593. <tr>
  7594. <td>
  7595. <code>auth</code></br>
  7596. <em>
  7597. <a href="#external-secrets.io/v1beta1.YandexCertificateManagerAuth">
  7598. YandexCertificateManagerAuth
  7599. </a>
  7600. </em>
  7601. </td>
  7602. <td>
  7603. <p>Auth defines the information necessary to authenticate against Yandex Certificate Manager</p>
  7604. </td>
  7605. </tr>
  7606. <tr>
  7607. <td>
  7608. <code>caProvider</code></br>
  7609. <em>
  7610. <a href="#external-secrets.io/v1beta1.YandexCertificateManagerCAProvider">
  7611. YandexCertificateManagerCAProvider
  7612. </a>
  7613. </em>
  7614. </td>
  7615. <td>
  7616. <em>(Optional)</em>
  7617. <p>The provider for the CA bundle to use to validate Yandex.Cloud server certificate.</p>
  7618. </td>
  7619. </tr>
  7620. </tbody>
  7621. </table>
  7622. <h3 id="external-secrets.io/v1beta1.YandexLockboxAuth">YandexLockboxAuth
  7623. </h3>
  7624. <p>
  7625. (<em>Appears on:</em>
  7626. <a href="#external-secrets.io/v1beta1.YandexLockboxProvider">YandexLockboxProvider</a>)
  7627. </p>
  7628. <p>
  7629. </p>
  7630. <table>
  7631. <thead>
  7632. <tr>
  7633. <th>Field</th>
  7634. <th>Description</th>
  7635. </tr>
  7636. </thead>
  7637. <tbody>
  7638. <tr>
  7639. <td>
  7640. <code>authorizedKeySecretRef</code></br>
  7641. <em>
  7642. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  7643. </em>
  7644. </td>
  7645. <td>
  7646. <em>(Optional)</em>
  7647. <p>The authorized key used for authentication</p>
  7648. </td>
  7649. </tr>
  7650. <tr>
  7651. <td>
  7652. <code>caProvider</code></br>
  7653. <em>
  7654. <a href="#external-secrets.io/v1alpha1.CAProvider">
  7655. CAProvider
  7656. </a>
  7657. </em>
  7658. </td>
  7659. <td>
  7660. <em>(Optional)</em>
  7661. <p>The provider for the CA bundle to use to validate Vault server certificate.</p>
  7662. </td>
  7663. </tr>
  7664. </tbody>
  7665. </table>
  7666. <h3 id="external-secrets.io/v1beta1.YandexLockboxCAProvider">YandexLockboxCAProvider
  7667. </h3>
  7668. <p>
  7669. (<em>Appears on:</em>
  7670. <a href="#external-secrets.io/v1beta1.YandexLockboxProvider">YandexLockboxProvider</a>)
  7671. </p>
  7672. <p>
  7673. </p>
  7674. <table>
  7675. <thead>
  7676. <tr>
  7677. <th>Field</th>
  7678. <th>Description</th>
  7679. </tr>
  7680. </thead>
  7681. <tbody>
  7682. <tr>
  7683. <td>
  7684. <code>certSecretRef</code></br>
  7685. <em>
  7686. github.com/external-secrets/external-secrets/apis/meta/v1.SecretKeySelector
  7687. </em>
  7688. </td>
  7689. <td>
  7690. </td>
  7691. </tr>
  7692. </tbody>
  7693. </table>
  7694. <h3 id="external-secrets.io/v1beta1.YandexLockboxProvider">YandexLockboxProvider
  7695. </h3>
  7696. <p>
  7697. (<em>Appears on:</em>
  7698. <a href="#external-secrets.io/v1beta1.SecretStoreProvider">SecretStoreProvider</a>)
  7699. </p>
  7700. <p>
  7701. <p>YandexLockboxProvider Configures a store to sync secrets using the Yandex Lockbox provider.</p>
  7702. </p>
  7703. <table>
  7704. <thead>
  7705. <tr>
  7706. <th>Field</th>
  7707. <th>Description</th>
  7708. </tr>
  7709. </thead>
  7710. <tbody>
  7711. <tr>
  7712. <td>
  7713. <code>apiEndpoint</code></br>
  7714. <em>
  7715. string
  7716. </em>
  7717. </td>
  7718. <td>
  7719. <em>(Optional)</em>
  7720. <p>Yandex.Cloud API endpoint (e.g. &lsquo;api.cloud.yandex.net:443&rsquo;)</p>
  7721. </td>
  7722. </tr>
  7723. <tr>
  7724. <td>
  7725. <code>auth</code></br>
  7726. <em>
  7727. <a href="#external-secrets.io/v1beta1.YandexLockboxAuth">
  7728. YandexLockboxAuth
  7729. </a>
  7730. </em>
  7731. </td>
  7732. <td>
  7733. <p>Auth defines the information necessary to authenticate against Yandex Lockbox</p>
  7734. </td>
  7735. </tr>
  7736. <tr>
  7737. <td>
  7738. <code>caProvider</code></br>
  7739. <em>
  7740. <a href="#external-secrets.io/v1beta1.YandexLockboxCAProvider">
  7741. YandexLockboxCAProvider
  7742. </a>
  7743. </em>
  7744. </td>
  7745. <td>
  7746. <em>(Optional)</em>
  7747. <p>The provider for the CA bundle to use to validate Yandex.Cloud server certificate.</p>
  7748. </td>
  7749. </tr>
  7750. </tbody>
  7751. </table>
  7752. <hr/>
  7753. <p><em>
  7754. Generated with <code>gen-crd-api-reference-docs</code>.
  7755. </em></p>
  7756. </article>
  7757. </div>
  7758. <script>var target=document.getElementById(location.hash.slice(1));target&&target.name&&(target.checked=target.name.startsWith("__tabbed_"))</script>
  7759. </div>
  7760. </main>
  7761. <footer class="md-footer">
  7762. <div class="md-footer-meta md-typeset">
  7763. <div class="md-footer-meta__inner md-grid">
  7764. <div class="md-copyright">
  7765. <div class="md-copyright__highlight">
  7766. &copy; 2024 The external-secrets Authors.<br/>
  7767. &copy; 2024 The Linux Foundation. All rights reserved.<br/><br/>
  7768. The Linux Foundation has registered trademarks and uses trademarks.<br/>
  7769. For a list of trademarks of The Linux Foundation, please see our <a href="https://www.linuxfoundation.org/trademark-usage/">Trademark Usage page</a>.
  7770. </div>
  7771. Made with
  7772. <a href="https://squidfunk.github.io/mkdocs-material/" target="_blank" rel="noopener">
  7773. Material for MkDocs
  7774. </a>
  7775. </div>
  7776. </div>
  7777. </div>
  7778. </footer>
  7779. </div>
  7780. <div class="md-dialog" data-md-component="dialog">
  7781. <div class="md-dialog__inner md-typeset"></div>
  7782. </div>
  7783. <script id="__config" type="application/json">{"base": "..", "features": ["navigation.tabs", "navigation.indexes", "navigation.expand"], "search": "../assets/javascripts/workers/search.b8dbb3d2.min.js", "translations": {"clipboard.copied": "Copied to clipboard", "clipboard.copy": "Copy to clipboard", "search.result.more.one": "1 more on this page", "search.result.more.other": "# more on this page", "search.result.none": "No matching documents", "search.result.one": "1 matching document", "search.result.other": "# matching documents", "search.result.placeholder": "Type to start searching", "search.result.term.missing": "Missing", "select.version": "Select version"}, "version": {"provider": "mike"}}</script>
  7784. <script src="../assets/javascripts/bundle.ad660dcc.min.js"></script>
  7785. </body>
  7786. </html>