updated manifests

This commit is contained in:
ston1th 2020-10-31 19:10:58 +01:00
commit 03a3bbc00f
2 changed files with 37 additions and 33 deletions

View file

@ -4,14 +4,32 @@ metadata:
name: cloud-controller-manager name: cloud-controller-manager
namespace: kube-system namespace: kube-system
--- ---
apiVersion: rbac.authorization.k8s.io/v1beta1 apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: system:cloud-controller-manager
rules:
- apiGroups: [""]
resources: ["events"]
verbs:
- create
- patch
- update
- apiGroups: [""]
resources: ["nodes"]
verbs: ["*"]
- apiGroups: [""]
resources: ["nodes/status"]
verbs: ["patch"]
---
kind: ClusterRoleBinding kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata: metadata:
name: system:cloud-controller-manager name: system:cloud-controller-manager
roleRef: roleRef:
apiGroup: rbac.authorization.k8s.io apiGroup: rbac.authorization.k8s.io
kind: ClusterRole kind: ClusterRole
name: cluster-admin name: system:cloud-controller-manager
subjects: subjects:
- kind: ServiceAccount - kind: ServiceAccount
name: cloud-controller-manager name: cloud-controller-manager
@ -20,10 +38,10 @@ subjects:
apiVersion: apps/v1 apiVersion: apps/v1
kind: Deployment kind: Deployment
metadata: metadata:
labels:
app: pve-cloud-controller-manager
name: pve-cloud-controller-manager name: pve-cloud-controller-manager
namespace: kube-system namespace: kube-system
labels:
app: pve-cloud-controller-manager
spec: spec:
replicas: 1 replicas: 1
selector: selector:
@ -31,11 +49,10 @@ spec:
app: pve-cloud-controller-manager app: pve-cloud-controller-manager
template: template:
metadata: metadata:
annotations:
scheduler.alpha.kubernetes.io/critical-pod: ""
labels: labels:
app: pve-cloud-controller-manager app: pve-cloud-controller-manager
spec: spec:
priorityClassName: system-node-critical
containers: containers:
- args: - args:
- --cloud-provider=pve - --cloud-provider=pve
@ -56,10 +73,6 @@ spec:
secretKeyRef: secretKeyRef:
key: password key: password
name: pvecloud name: pvecloud
- name: NODE_NAME
valueFrom:
fieldRef:
fieldPath: spec.nodeName
image: reg.k8s.giftfish.de/library/pve-cloud-controller-manager-amd64:dev image: reg.k8s.giftfish.de/library/pve-cloud-controller-manager-amd64:dev
imagePullPolicy: Always imagePullPolicy: Always
livenessProbe: livenessProbe:

View file

@ -9,28 +9,20 @@ kind: ClusterRole
metadata: metadata:
name: pve-csr-approver name: pve-csr-approver
rules: rules:
- apiGroups: - apiGroups: ["certificates.k8s.io"]
- certificates.k8s.io resources: ["signers"]
resources:
- signers
# legacy-unknown: support before kubernetes-1.18.0
resourceNames: resourceNames:
- "kubernetes.io/legacy-unknown" - "kubernetes.io/legacy-unknown"
- "kubernetes.io/kubelet-serving" - "kubernetes.io/kubelet-serving"
verbs: verbs: ["approve"]
- approve - apiGroups: ["certificates.k8s.io"]
- apiGroups: resources: ["certificatesigningrequests"]
- certificates.k8s.io
resources:
- certificatesigningrequests
verbs: verbs:
- get - get
- list - list
- watch - watch
- apiGroups: - apiGroups: ["certificates.k8s.io"]
- certificates.k8s.io resources: ["certificatesigningrequests/approval"]
resources:
- certificatesigningrequests/approval
verbs: verbs:
- create - create
- update - update
@ -39,22 +31,22 @@ kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1 apiVersion: rbac.authorization.k8s.io/v1
metadata: metadata:
name: pve-csr-approver name: pve-csr-approver
subjects:
- kind: ServiceAccount
namespace: kube-system
name: pve-csr-approver
roleRef: roleRef:
kind: ClusterRole kind: ClusterRole
name: pve-csr-approver name: pve-csr-approver
apiGroup: rbac.authorization.k8s.io apiGroup: rbac.authorization.k8s.io
subjects:
- kind: ServiceAccount
namespace: kube-system
name: pve-csr-approver
--- ---
apiVersion: apps/v1 apiVersion: apps/v1
kind: Deployment kind: Deployment
metadata: metadata:
labels:
app: pve-csr-approver-manager
name: pve-csr-approver-manager name: pve-csr-approver-manager
namespace: kube-system namespace: kube-system
labels:
app: pve-csr-approver-manager
spec: spec:
replicas: 1 replicas: 1
selector: selector:
@ -62,11 +54,10 @@ spec:
app: pve-csr-approver-manager app: pve-csr-approver-manager
template: template:
metadata: metadata:
annotations:
scheduler.alpha.kubernetes.io/critical-pod: ""
labels: labels:
app: pve-csr-approver-manager app: pve-csr-approver-manager
spec: spec:
priorityClassName: system-node-critical
containers: containers:
- name: manager - name: manager
env: env: