apiVersion: external-secrets.io/v1 kind: ExternalSecret metadata: name: forgejo-registry namespace: apps spec: refreshInterval: 1h secretStoreRef: name: aws-secrets-manager kind: ClusterSecretStore target: name: forgejo-registry creationPolicy: Owner template: engineVersion: v2 type: kubernetes.io/dockerconfigjson data: .dockerconfigjson: | { "auths": { "www.symcrest.com": { "username": "{{ .username }}", "password": "{{ .password }}", "auth": "{{ printf "%s:%s" .username .password | b64enc }}" } } } dataFrom: - extract: key: symcrest/prod/forgejo/registry