Исправление ошибки доступа к namespace в ArgoCD ExternalSecret
devops
argocd-externalsecret-namespace-permission — это скилл для Claude Code, который устраняет ошибку «namespace X is not permitted in project Y» при развёртывании ExternalSecret через ArgoCD. Проблема возникает, когда ExternalSecret определён в общем ApplicationSet проекта infrastructure, но целевой namespace принадлежит другому ArgoCD-проекту — приложение зависает в статусе OutOfSync и не синхронизируется. Скилл описывает корневую причину и предлагает основное решение: перенести ExternalSecret из централизованного external-secrets-resources непосредственно в приложение (например, gorse), добавить его в kustomization.yaml и настроить environment-специфичные патчи в overlays. Приведены команды верификации (`argocd app sync`, `kubectl get externalsecrets`) и альтернативы — расширение allowed destinations проекта или использование ClusterSecretStore. Подходит командам, применяющим паттерн apps-of-apps с изоляцией по проектам в Kubernetes.
- #argocd
- #externalsecret
- #kubernetes
- #namespace-permission
- #secrets-management