Secret Lifecycle Survey

A repository document, rendered for the site. View source markdown.

Generated at: 2026-07-30T12:38:02.000Z UTC · source: committed helm-expt evidence for this rendered repository document.

Generated. Do not edit by hand.

This survey separates two kinds of Secret handling that Helm often mixes together:

The survey is built from committed top-100 artifact indexes, rendered object sets, target facts, hook lifecycle receipts, and webhook certificate lifecycle receipts. It does not run live lanes.

Summary

variants surveyed: 179
secret rows: 91
variant dispositions: not-applicable=118, staged=26, delivered=21, needs-lane-support=6, delivered-and-staged=4, observed=4
secret dispositions: staged=47, delivered=31, needs-lane-support=8, observed=5
secret roles: user-credential-material=52, kubernetes-lifecycle-state=25, secret-material-review=14
lifecycle secrets still needing lane support: 8

Reading Rule

Lifecycle Secrets Needing Lane Support

ChartBaseSecretEvidence
crossplane-stable/crossplane@2.3.1defaultdefault/crossplane-root-carecipes/crossplane-stable/crossplane/2.3.1/revisions/default/r001/rendered/release-objects.yaml
crossplane-stable/crossplane@2.3.1defaultdefault/crossplane-tls-clientrecipes/crossplane-stable/crossplane/2.3.1/revisions/default/r001/rendered/release-objects.yaml
crossplane-stable/crossplane@2.3.1defaultdefault/crossplane-tls-serverrecipes/crossplane-stable/crossplane/2.3.1/revisions/default/r001/rendered/release-objects.yaml
elastic/eck-operator@3.4.0defaultdefault/elastic-operator-webhook-certrecipes/elastic/eck-operator/3.4.0/revisions/default/r001/rendered/release-objects.yaml
elastic/eck-operator@3.4.0hadefault/elastic-operator-webhook-certrecipes/elastic/eck-operator/3.4.0/revisions/ha/r001/rendered/release-objects.yaml
elastic/eck-operator@3.4.0no-crdsdefault/elastic-operator-webhook-certrecipes/elastic/eck-operator/3.4.0/revisions/no-crds/r001/rendered/release-objects.yaml
gatekeeper/gatekeeper@3.22.2no-crdsdefault/gatekeeper-webhook-server-certrecipes/gatekeeper/gatekeeper/3.22.2/revisions/no-crds/r001/rendered/release-objects.yaml
hashicorp/consul@2.0.0secure-mesh-existing-secretsconsul/consul-consul-auth-methodrecipes/hashicorp/consul/2.0.0/revisions/secure-mesh-existing-secrets/r001/rendered/release-objects.yaml

Machine-readable forms:

Regenerate:

npm run secrets:lifecycle
npm run secrets:lifecycle:verify