apiVersion: external-secrets.io/v1 kind: ExternalSecret metadata: { name: affine, namespace: cloud } spec: refreshInterval: 1h target: name: affine-secret deletionPolicy: Retain template: type: Opaque data: DB_USERNAME: "{{ .DB_USERNAME }}" DB_PASSWORD: "{{ .DB_PASSWORD }}" DB_NAME: "{{ .DB_NAME }}" DB_URL: { { . DB_URL } } DB_CONNECTION_URL: "postgres://{{ .DB_USERNAME }}:{{ .DB_PASSWORD }}@{{ .DB_URL }}:5432/{{ .DB_NAME }}" data: - secretKey: DB_USERNAME remoteRef: { key: 4f15af1c-9b66-41d0-80db-a99ebe50e91f, property: username } sourceRef: { storeRef: { name: bitwarden-login, kind: ClusterSecretStore } } - secretKey: DB_PASSWORD remoteRef: { key: 4f15af1c-9b66-41d0-80db-a99ebe50e91f, property: password } sourceRef: { storeRef: { name: bitwarden-login, kind: ClusterSecretStore } } - secretKey: DB_NAME remoteRef: { key: 4f15af1c-9b66-41d0-80db-a99ebe50e91f, property: DB_NAME } sourceRef: { storeRef: { name: bitwarden-fields, kind: ClusterSecretStore } } - secretKey: DB_URL remoteRef: { key: 4f15af1c-9b66-41d0-80db-a99ebe50e91f, property: DB_URL } sourceRef: { storeRef: { name: bitwarden-fields, kind: ClusterSecretStore } }