Repository navigation
feat(helm/external-secrets): update 2.2.0 ➼ 2.12.0 - #5421
Open
tinfoild[bot] wants to merge 1 commit into
Open
tinfoild[bot] wants to merge 1 commit into
tinfoild[bot] wants to merge 1 commit into
Conversation
Contributor
Author
kube/helmrelease/out00--- HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-cert-controller
+++ HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-cert-controller
@@ -13,12 +13,21 @@
resources:
- customresourcedefinitions
verbs:
- get
- list
- watch
+- apiGroups:
+ - apiextensions.k8s.io
+ resources:
+ - customresourcedefinitions
+ resourceNames:
+ - externalsecrets.external-secrets.io
+ - secretstores.external-secrets.io
+ - clustersecretstores.external-secrets.io
+ verbs:
- update
- patch
- apiGroups:
- admissionregistration.k8s.io
resources:
- validatingwebhookconfigurations
@@ -64,12 +73,19 @@
resources:
- secrets
verbs:
- get
- list
- watch
+- apiGroups:
+ - ''
+ resources:
+ - secrets
+ resourceNames:
+ - external-secrets-webhook
+ verbs:
- update
- patch
- apiGroups:
- coordination.k8s.io
resources:
- leases
--- HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-controller
+++ HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-controller
@@ -66,21 +66,23 @@
- cloudsmithaccesstokens
- clustergenerators
- ecrauthorizationtokens
- fakes
- gcraccesstokens
- githubaccesstokens
+ - gitlabdeploytokens
- quayaccesstokens
- passwords
- sshkeys
- stssessiontokens
- uuids
- vaultdynamicsecrets
- webhooks
- grafanas
- mfas
+ - beyondtrustworkloadcredentialsdynamicsecrets
verbs:
- get
- list
- watch
- apiGroups:
- ''
--- HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-view
+++ HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-view
@@ -24,18 +24,20 @@
- watch
- list
- apiGroups:
- generators.external-secrets.io
resources:
- acraccesstokens
+ - beyondtrustworkloadcredentialsdynamicsecrets
- cloudsmithaccesstokens
- clustergenerators
- ecrauthorizationtokens
- fakes
- gcraccesstokens
- githubaccesstokens
+ - gitlabdeploytokens
- quayaccesstokens
- passwords
- sshkeys
- vaultdynamicsecrets
- webhooks
- grafanas
--- HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-edit
+++ HelmRelease: external-secrets/external-secrets ClusterRole: external-secrets/external-secrets-edit
@@ -31,20 +31,22 @@
- cloudsmithaccesstokens
- clustergenerators
- ecrauthorizationtokens
- fakes
- gcraccesstokens
- githubaccesstokens
+ - gitlabdeploytokens
- quayaccesstokens
- passwords
- sshkeys
- vaultdynamicsecrets
- webhooks
- grafanas
- generatorstates
- mfas
+ - beyondtrustworkloadcredentialsdynamicsecrets
- uuids
verbs:
- create
- delete
- deletecollection
- patch
--- HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-cert-controller
+++ HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-cert-controller
@@ -36,13 +36,13 @@
- ALL
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 1000
seccompProfile:
type: RuntimeDefault
- image: ghcr.io/external-secrets/external-secrets:v2.2.0
+ image: ghcr.io/external-secrets/external-secrets:v2.12.0
imagePullPolicy: IfNotPresent
args:
- certcontroller
- --crd-requeue-interval=5m
- --service-name=external-secrets-webhook
- --service-namespace=external-secrets
@@ -64,12 +64,15 @@
readinessProbe:
httpGet:
port: ready
path: /readyz
initialDelaySeconds: 20
periodSeconds: 5
+ timeoutSeconds: 5
+ failureThreshold: 3
+ successThreshold: 1
resources:
limits:
cpu: '1'
memory: 200Mi
requests:
cpu: 2m
--- HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets
+++ HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets
@@ -40,13 +40,13 @@
- ALL
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 1000
seccompProfile:
type: RuntimeDefault
- image: ghcr.io/external-secrets/external-secrets:v2.2.0
+ image: ghcr.io/external-secrets/external-secrets:v2.12.0
imagePullPolicy: IfNotPresent
args:
- --enable-leader-election=true
- --concurrent=1
- --metrics-addr=:8080
- --loglevel=info
--- HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-webhook
+++ HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-webhook
@@ -36,13 +36,13 @@
- ALL
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 1000
seccompProfile:
type: RuntimeDefault
- image: ghcr.io/external-secrets/external-secrets:v2.2.0
+ image: ghcr.io/external-secrets/external-secrets:v2.12.0
imagePullPolicy: IfNotPresent
args:
- webhook
- --port=10250
- --dns-name=external-secrets-webhook.external-secrets.svc
- --cert-dir=/tmp/certs
@@ -64,12 +64,15 @@
readinessProbe:
httpGet:
port: ready
path: /readyz
initialDelaySeconds: 20
periodSeconds: 5
+ timeoutSeconds: 5
+ failureThreshold: 3
+ successThreshold: 1
resources:
limits:
cpu: '1'
memory: 200Mi
requests:
cpu: 2m
--- HelmRelease: external-secrets/external-secrets ValidatingWebhookConfiguration: external-secrets/secretstore-validate
+++ HelmRelease: external-secrets/external-secrets ValidatingWebhookConfiguration: external-secrets/secretstore-validate
@@ -53,7 +53,8 @@
path: /validate-external-secrets-io-v1-clustersecretstore
admissionReviewVersions:
- v1
- v1beta1
sideEffects: None
timeoutSeconds: 5
+ failurePolicy: Fail
|
Contributor
Author
kube/helmrelease/out00--- HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-cert-controller
+++ HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-cert-controller
@@ -36,13 +36,13 @@
- ALL
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 1000
seccompProfile:
type: RuntimeDefault
- image: ghcr.io/external-secrets/external-secrets:v2.2.0
+ image: ghcr.io/external-secrets/external-secrets:v2.3.0
imagePullPolicy: IfNotPresent
args:
- certcontroller
- --crd-requeue-interval=5m
- --service-name=external-secrets-webhook
- --service-namespace=external-secrets
--- HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets
+++ HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets
@@ -40,13 +40,13 @@
- ALL
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 1000
seccompProfile:
type: RuntimeDefault
- image: ghcr.io/external-secrets/external-secrets:v2.2.0
+ image: ghcr.io/external-secrets/external-secrets:v2.3.0
imagePullPolicy: IfNotPresent
args:
- --enable-leader-election=true
- --concurrent=1
- --metrics-addr=:8080
- --loglevel=info
--- HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-webhook
+++ HelmRelease: external-secrets/external-secrets Deployment: external-secrets/external-secrets-webhook
@@ -36,13 +36,13 @@
- ALL
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 1000
seccompProfile:
type: RuntimeDefault
- image: ghcr.io/external-secrets/external-secrets:v2.2.0
+ image: ghcr.io/external-secrets/external-secrets:v2.3.0
imagePullPolicy: IfNotPresent
args:
- webhook
- --port=10250
- --dns-name=external-secrets-webhook.external-secrets.svc
- --cert-dir=/tmp/certs |
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
April 24, 2026 19:30
31264a7 to
2aeefdc
Compare
Contributor
Author
kube/kustomization/out00--- kube/deploy/core/secrets/external-secrets/app Kustomization: flux-system/1-core-secrets-external-secrets-app HelmRelease: external-secrets/external-secrets
+++ kube/deploy/core/secrets/external-secrets/app Kustomization: flux-system/1-core-secrets-external-secrets-app HelmRelease: external-secrets/external-secrets
@@ -13,13 +13,13 @@
spec:
chart: external-secrets
sourceRef:
kind: HelmRepository
name: external-secrets
namespace: flux-system
- version: 2.2.0
+ version: 2.11.0
driftDetection:
ignore:
- paths:
- /spec/replicas
mode: warn
install: |
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
2 times, most recently
from
April 28, 2026 11:38
29df47e to
ae15e26
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
May 15, 2026 13:39
ae15e26 to
f109a62
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
May 15, 2026 18:39
f109a62 to
f64da2f
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
June 7, 2026 07:35
f64da2f to
6fc57ae
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
June 8, 2026 20:58
6fc57ae to
5a5bbb6
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
June 19, 2026 12:31
5a5bbb6 to
406eea3
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
June 26, 2026 13:51
406eea3 to
fc23c1a
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
July 18, 2026 16:59
fc23c1a to
f83618b
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
July 20, 2026 10:11
f83618b to
30aff1b
Compare
Contributor
|
SECURITY VULNERABILITIES FOUND BY CIEL
Severity Summary
ResultsPackage: external-secrets
Vulnerabilities in version 2.2.0
Vulnerabilities in version 2.8.0No known vulnerabilities found. Non-applicable findings (verified and excluded)
Changelog Security Highlights (2.2.0 → 2.8.0)
Recommendations
|
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
August 8, 2026 13:47
30aff1b to
e6d10ee
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
August 28, 2026 21:15
e6d10ee to
aef3ef8
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
September 21, 2026 14:31
aef3ef8 to
da3b8ef
Compare
tinfoild
Bot
force-pushed
the
renovate/external-secrets-2.x
branch
from
October 6, 2026 17:29
da3b8ef to
73d4792
Compare
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
This PR contains the following updates:
2.2.0→2.12.0Warning
Some dependencies could not be looked up. Check the Dependency Dashboard for more information.
Release Notes
external-secrets/external-secrets (external-secrets)
v2.12.0Compare Source
Image:
ghcr.io/external-secrets/external-secrets:v2.12.0Image:
ghcr.io/external-secrets/external-secrets:v2.12.0-ubiImage:
ghcr.io/external-secrets/external-secrets:v2.12.0-ubi-boringsslWhat's Changed
General
Dependencies
c5cc9c2toa4b9ec0by @dependabot[bot] in #7001648f440to69a7b97in /e2e by @dependabot[bot] in #704428bd5feto294b683by @dependabot[bot] in #704228bd5feto294b683in /hack/api-docs by @dependabot[bot] in #7045a4b9ec0to7a38d75by @dependabot[bot] in #7041f2ea270to5813399by @dependabot[bot] in #69577a38d75to803a35aby @dependabot[bot] in #7079New Contributors
Full Changelog: external-secrets/external-secrets@v2.11.0...v2.12.0
v2.11.0Compare Source
Image:
ghcr.io/external-secrets/external-secrets:v2.11.0Image:
ghcr.io/external-secrets/external-secrets:v2.11.0-ubiImage:
ghcr.io/external-secrets/external-secrets:v2.11.0-ubi-boringsslWhat's Changed
General
Dependencies
484ef60toded31c6in /e2e by @dependabot[bot] in #68925426a8fto25a147dby @dependabot[bot] in #689025a147dtoc5cc9c2by @dependabot[bot] in #6956New Contributors
Full Changelog: external-secrets/external-secrets@v2.10.0...v2.11.0
v2.10.0Compare Source
Image:
ghcr.io/external-secrets/external-secrets:v2.10.0Image:
ghcr.io/external-secrets/external-secrets:v2.10.0-ubiImage:
ghcr.io/external-secrets/external-secrets:v2.10.0-ubi-boringsslWhat's Changed
General
auth.kubernetesauth method by @Nerkho in #6591Dependencies
0178a64to0178a64by @dependabot[bot] in #6818af8d674to3889b42by @dependabot[bot] in #68382a6bd69to5426a8fby @dependabot[bot] in #68653889b42to4c9fe60by @dependabot[bot] in #68649197324tof2ea270by @dependabot[bot] in #6863New Contributors
Full Changelog: external-secrets/external-secrets@v2.9.0...v2.10.0
v2.9.0Compare Source
Image:
ghcr.io/external-secrets/external-secrets:v2.9.0Image:
ghcr.io/external-secrets/external-secrets:v2.9.0-ubiImage:
ghcr.io/external-secrets/external-secrets:v2.9.0-ubi-boringsslWhat's Changed
General
Dependencies
0178a64to0178a64by @dependabot[bot] in #6663d5f030cto9197324by @dependabot[bot] in #66628bf0e8fto2a6bd69by @dependabot[bot] in #6661fc21748tocd3439aby @dependabot[bot] in #6714cd3439ato1206044by @dependabot[bot] in #6737New Contributors
Full Changelog: external-secrets/external-secrets@v2.8.0...v2.9.0
v2.8.0Compare Source
Image:
ghcr.io/external-secrets/external-secrets:v2.8.0Image:
ghcr.io/external-secrets/external-secrets:v2.8.0-ubiImage:
ghcr.io/external-secrets/external-secrets:v2.8.0-ubi-boringsslWhat's Changed
General
Configuration
📅 Schedule: (in timezone Asia/Singapore)
🚦 Automerge: Disabled by config. Please merge this manually once you are satisfied.
♻ Rebasing: Whenever PR becomes conflicted, or you tick the rebase/retry checkbox.
🔕 Ignore: Close this PR and you won't be reminded about this update again.
This PR has been generated by Mend Renovate.