apiVersion: external-secrets.io/v1 kind: ClusterSecretStore metadata: name: vault-swim spec: provider: vault: server: "https://ns31240276.ip-51-195-4.eu:8444" path: "swim" version: v2 auth: # Koi static token nahi. ESO apni ServiceAccount ka JWT dikhata hai, # Vault use k8s TokenReview se verify karta hai. Token 1 ghante me expire. kubernetes: mountPath: "kubernetes" role: "eso" serviceAccountRef: name: external-secrets namespace: external-secrets