Cert-Manager And External Secrets Lifecycle Observations

A repository document, rendered for the site. View source markdown.

Generated at: 2026-07-30T12:38:02.000Z UTC · source: committed helm-expt evidence for this rendered repository document.

This lane checks the lifecycle mechanisms that a config-only Helm import cannot prove from rendered YAML alone: CRD ownership, post-apply API readiness, webhook CA bundle injection, and controller-populated webhook Secret data.

pass: 4
blocked: 0
not-run: 0
ChartBaseResultCRD policyHook/lifecycle policyReceipt
jetstack/cert-manager@v1.20.2defaultpassexternal-crds-requiredstartupapicheck-becomes-post-apply-api-dry-runruns/lifecycle-observations/cert-manager-eso/jetstack-cert-manager-default/receipt.yaml
jetstack/cert-manager@v1.20.2crds-enabledpasscrds-rendered-by-base-variantstartupapicheck-becomes-post-apply-api-dry-runruns/lifecycle-observations/cert-manager-eso/jetstack-cert-manager-crds-enabled/receipt.yaml
external-secrets/external-secrets@2.5.0defaultpasscrds-rendered-by-base-variantno-helm-hookruns/lifecycle-observations/cert-manager-eso/external-secrets-external-secrets-default/receipt.yaml
external-secrets/external-secrets@2.5.0no-crdspassexternal-crds-requiredno-helm-hookruns/lifecycle-observations/cert-manager-eso/external-secrets-external-secrets-no-crds/receipt.yaml