apiVersion: external-secrets.io/v1 kind: ExternalSecret metadata: name: redis-gitlab namespace: gitlab spec: refreshInterval: 1h secretStoreRef: kind: ClusterSecretStore name: vault-backend target: name: redis-gitlab-secret creationPolicy: Owner template: type: Opaque data: password: "{{ .password }}" data: - secretKey: password remoteRef: key: vps/gitlab-redis property: password