apiVersion: external-secrets.io/v1 kind: ClusterSecretStore metadata: name: vault-external-secrets-store namespace: external-secrets spec: provider: vault: server: "http://vault.vault.svc.cluster.local:8200" path: "secret" version: "v2" auth: kubernetes: mountPath: "kubernetes" role: "eso-role" serviceAccountRef: name: "external-secrets" namespace: "external-secrets"