Skip to content

chore(deps): update helm release external-secrets to v2.11.0 - #2079

Merged
renovate[bot] merged 1 commit into
mainfrom
renovate/external-secrets-2.x
Sep 23, 2026
Merged

renovate[bot] merged 1 commit into
mainfrom
renovate/external-secrets-2.x

Conversation

@renovate

@renovate renovate Bot commented Sep 23, 2026

Copy link
Copy Markdown
Contributor

This PR contains the following updates:

Package Update Change
external-secrets minor 2.10.02.11.0

Release Notes

external-secrets/external-secrets (external-secrets)

v2.11.0

Compare Source

Image: ghcr.io/external-secrets/external-secrets:v2.11.0
Image: ghcr.io/external-secrets/external-secrets:v2.11.0-ubi
Image: ghcr.io/external-secrets/external-secrets:v2.11.0-ubi-boringssl

What's Changed
General
Dependencies
New Contributors

Full Changelog: external-secrets/external-secrets@v2.10.0...v2.11.0


Configuration

📅 Schedule: (UTC)

  • Branch creation
    • At any time (no schedule defined)
  • Automerge
    • At any time (no schedule defined)

🚦 Automerge: Enabled.

Rebasing: Whenever PR is behind base branch, or you tick the rebase/retry checkbox.

🔕 Ignore: Close this PR and you won't be reminded about this update again.


  • If you want to rebase/retry this PR, check this box

This PR was generated by Mend Renovate. View the repository job log.

@renovate renovate Bot added the renovatebot label Sep 23, 2026
@renovate
renovate Bot enabled auto-merge (squash) September 23, 2026 01:28
@github-actions

Copy link
Copy Markdown
Contributor

🔍 Rendered manifest diff — this PR vs main (desired state)

21 changed · 0 added · 0 removed

Rendered with kustomize build + helm template (source of truth = git), so Helm-expanded workloads are included. Shows what Flux will apply — not a diff against live cluster state (drift is alerted on separately), and not CRD-defaulted / webhook-mutated output. Secret values are redacted; per-render noise (webhook caBundles, checksum/* annotations, render timestamps) is normalized out.

🟡 changed — admissionregistration.k8s.io/v1/ValidatingWebhookConfiguration/-/externalsecret-validate
--- a/admissionregistration.k8s.io/v1/ValidatingWebhookConfiguration/-/externalsecret-validate
+++ b/admissionregistration.k8s.io/v1/ValidatingWebhookConfiguration/-/externalsecret-validate
@@ -5,9 +5,9 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-webhook
-    app.kubernetes.io/version: v2.10.0
+    app.kubernetes.io/version: v2.11.0
     external-secrets.io/component: webhook
-    helm.sh/chart: external-secrets-2.10.0
+    helm.sh/chart: external-secrets-2.11.0
   name: externalsecret-validate
 webhooks:
 - admissionReviewVersions:
🟡 changed — admissionregistration.k8s.io/v1/ValidatingWebhookConfiguration/-/secretstore-validate
--- a/admissionregistration.k8s.io/v1/ValidatingWebhookConfiguration/-/secretstore-validate
+++ b/admissionregistration.k8s.io/v1/ValidatingWebhookConfiguration/-/secretstore-validate
@@ -5,9 +5,9 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-webhook
-    app.kubernetes.io/version: v2.10.0
+    app.kubernetes.io/version: v2.11.0
     external-secrets.io/component: webhook
-    helm.sh/chart: external-secrets-2.10.0
+    helm.sh/chart: external-secrets-2.11.0
   name: secretstore-validate
 webhooks:
 - admissionReviewVersions:
🟡 changed — apps/v1/Deployment/security/external-secrets
--- a/apps/v1/Deployment/security/external-secrets
+++ b/apps/v1/Deployment/security/external-secrets
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets
   namespace: security
 spec:
@@ -22,8 +22,8 @@
         app.kubernetes.io/instance: external-secrets
         app.kubernetes.io/managed-by: Helm
         app.kubernetes.io/name: external-secrets
-        app.kubernetes.io/version: v2.10.0
-        helm.sh/chart: external-secrets-2.10.0
+        app.kubernetes.io/version: v2.11.0
+        helm.sh/chart: external-secrets-2.11.0
     spec:
       automountServiceAccountToken: true
       containers:
@@ -32,7 +32,7 @@
         - --metrics-addr=:8080
         - --loglevel=info
         - --zap-time-encoding=epoch
-        image: ghcr.io/external-secrets/external-secrets:v2.10.0
+        image: ghcr.io/external-secrets/external-secrets:v2.11.0
         imagePullPolicy: IfNotPresent
         name: external-secrets
         ports:
🟡 changed — apps/v1/Deployment/security/external-secrets-cert-controller
--- a/apps/v1/Deployment/security/external-secrets-cert-controller
+++ b/apps/v1/Deployment/security/external-secrets-cert-controller
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-cert-controller
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-cert-controller
   namespace: security
 spec:
@@ -22,8 +22,8 @@
         app.kubernetes.io/instance: external-secrets
         app.kubernetes.io/managed-by: Helm
         app.kubernetes.io/name: external-secrets-cert-controller
-        app.kubernetes.io/version: v2.10.0
-        helm.sh/chart: external-secrets-2.10.0
+        app.kubernetes.io/version: v2.11.0
+        helm.sh/chart: external-secrets-2.11.0
     spec:
       automountServiceAccountToken: true
       containers:
@@ -39,7 +39,7 @@
         - --loglevel=info
         - --zap-time-encoding=epoch
         - --enable-partial-cache=true
-        image: ghcr.io/external-secrets/external-secrets:v2.10.0
+        image: ghcr.io/external-secrets/external-secrets:v2.11.0
         imagePullPolicy: IfNotPresent
         name: cert-controller
         ports:
🟡 changed — apps/v1/Deployment/security/external-secrets-webhook
--- a/apps/v1/Deployment/security/external-secrets-webhook
+++ b/apps/v1/Deployment/security/external-secrets-webhook
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-webhook
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-webhook
   namespace: security
 spec:
@@ -22,8 +22,8 @@
         app.kubernetes.io/instance: external-secrets
         app.kubernetes.io/managed-by: Helm
         app.kubernetes.io/name: external-secrets-webhook
-        app.kubernetes.io/version: v2.10.0
-        helm.sh/chart: external-secrets-2.10.0
+        app.kubernetes.io/version: v2.11.0
+        helm.sh/chart: external-secrets-2.11.0
     spec:
       automountServiceAccountToken: true
       containers:
@@ -37,7 +37,7 @@
         - --healthz-addr=:8081
         - --loglevel=info
         - --zap-time-encoding=epoch
-        image: ghcr.io/external-secrets/external-secrets:v2.10.0
+        image: ghcr.io/external-secrets/external-secrets:v2.11.0
         imagePullPolicy: IfNotPresent
         name: webhook
         ports:
🟡 changed — helm.toolkit.fluxcd.io/v2/HelmRelease/security/external-secrets
--- a/helm.toolkit.fluxcd.io/v2/HelmRelease/security/external-secrets
+++ b/helm.toolkit.fluxcd.io/v2/HelmRelease/security/external-secrets
@@ -10,7 +10,7 @@
       sourceRef:
         kind: HelmRepository
         name: external-secrets
-      version: 2.10.0
+      version: 2.11.0
   driftDetection:
     mode: enabled
   install:
🟡 changed — policy/v1/PodDisruptionBudget/security/external-secrets-pdb
--- a/policy/v1/PodDisruptionBudget/security/external-secrets-pdb
+++ b/policy/v1/PodDisruptionBudget/security/external-secrets-pdb
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-pdb
   namespace: security
 spec:
🟡 changed — rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-cert-controller
--- a/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-cert-controller
+++ b/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-cert-controller
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-cert-controller
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-cert-controller
 rules:
 - apiGroups:
🟡 changed — rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-controller
--- a/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-controller
+++ b/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-controller
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-controller
 rules:
 - apiGroups:
🟡 changed — rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-edit
--- a/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-edit
+++ b/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-edit
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
     rbac.authorization.k8s.io/aggregate-to-admin: 'true'
     rbac.authorization.k8s.io/aggregate-to-edit: 'true'
   name: external-secrets-edit
🟡 changed — rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-servicebindings
--- a/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-servicebindings
+++ b/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-servicebindings
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
     servicebinding.io/controller: 'true'
   name: external-secrets-servicebindings
 rules:
🟡 changed — rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-view
--- a/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-view
+++ b/rbac.authorization.k8s.io/v1/ClusterRole/-/external-secrets-view
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
     rbac.authorization.k8s.io/aggregate-to-admin: 'true'
     rbac.authorization.k8s.io/aggregate-to-edit: 'true'
     rbac.authorization.k8s.io/aggregate-to-view: 'true'
🟡 changed — rbac.authorization.k8s.io/v1/ClusterRoleBinding/-/external-secrets-cert-controller
--- a/rbac.authorization.k8s.io/v1/ClusterRoleBinding/-/external-secrets-cert-controller
+++ b/rbac.authorization.k8s.io/v1/ClusterRoleBinding/-/external-secrets-cert-controller
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-cert-controller
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-cert-controller
 roleRef:
   apiGroup: rbac.authorization.k8s.io
🟡 changed — rbac.authorization.k8s.io/v1/ClusterRoleBinding/-/external-secrets-controller
--- a/rbac.authorization.k8s.io/v1/ClusterRoleBinding/-/external-secrets-controller
+++ b/rbac.authorization.k8s.io/v1/ClusterRoleBinding/-/external-secrets-controller
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-controller
 roleRef:
   apiGroup: rbac.authorization.k8s.io
🟡 changed — rbac.authorization.k8s.io/v1/Role/security/external-secrets-leaderelection
--- a/rbac.authorization.k8s.io/v1/Role/security/external-secrets-leaderelection
+++ b/rbac.authorization.k8s.io/v1/Role/security/external-secrets-leaderelection
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-leaderelection
   namespace: security
 rules:
🟡 changed — rbac.authorization.k8s.io/v1/RoleBinding/security/external-secrets-leaderelection
--- a/rbac.authorization.k8s.io/v1/RoleBinding/security/external-secrets-leaderelection
+++ b/rbac.authorization.k8s.io/v1/RoleBinding/security/external-secrets-leaderelection
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-leaderelection
   namespace: security
 roleRef:
🟡 changed — v1/Secret/security/external-secrets-webhook
--- a/v1/Secret/security/external-secrets-webhook
+++ b/v1/Secret/security/external-secrets-webhook
@@ -5,8 +5,8 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-webhook
-    app.kubernetes.io/version: v2.10.0
+    app.kubernetes.io/version: v2.11.0
     external-secrets.io/component: webhook
-    helm.sh/chart: external-secrets-2.10.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-webhook
   namespace: security
🟡 changed — v1/Service/security/external-secrets-webhook
--- a/v1/Service/security/external-secrets-webhook
+++ b/v1/Service/security/external-secrets-webhook
@@ -5,9 +5,9 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-webhook
-    app.kubernetes.io/version: v2.10.0
+    app.kubernetes.io/version: v2.11.0
     external-secrets.io/component: webhook
-    helm.sh/chart: external-secrets-2.10.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-webhook
   namespace: security
 spec:
🟡 changed — v1/ServiceAccount/security/external-secrets
--- a/v1/ServiceAccount/security/external-secrets
+++ b/v1/ServiceAccount/security/external-secrets
@@ -5,7 +5,7 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets
   namespace: security
🟡 changed — v1/ServiceAccount/security/external-secrets-cert-controller
--- a/v1/ServiceAccount/security/external-secrets-cert-controller
+++ b/v1/ServiceAccount/security/external-secrets-cert-controller
@@ -5,7 +5,7 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-cert-controller
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-cert-controller
   namespace: security
🟡 changed — v1/ServiceAccount/security/external-secrets-webhook
--- a/v1/ServiceAccount/security/external-secrets-webhook
+++ b/v1/ServiceAccount/security/external-secrets-webhook
@@ -5,7 +5,7 @@
     app.kubernetes.io/instance: external-secrets
     app.kubernetes.io/managed-by: Helm
     app.kubernetes.io/name: external-secrets-webhook
-    app.kubernetes.io/version: v2.10.0
-    helm.sh/chart: external-secrets-2.10.0
+    app.kubernetes.io/version: v2.11.0
+    helm.sh/chart: external-secrets-2.11.0
   name: external-secrets-webhook
   namespace: security

@renovate
renovate Bot merged commit 279e5b6 into main Sep 23, 2026
12 checks passed
@renovate
renovate Bot deleted the renovate/external-secrets-2.x branch September 23, 2026 01:30
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants