apiVersion: external-secrets.io/v1 kind: ExternalSecret metadata: name: gitea-secret namespace: gitea spec: refreshInterval: 1h secretStoreRef: name: vault-backend kind: ClusterSecretStore target: name: gitea-admin-secret creationPolicy: Owner data: - secretKey: adminPassword remoteRef: key: secret/gitea property: adminPassword - secretKey: dbPassword remoteRef: key: secret/gitea property: dbPassword