apiVersion: v1 kind: ServiceAccount metadata: name: cloud-controller-manager namespace: kube-system --- apiVersion: rbac.authorization.k8s.io/v1beta1 kind: ClusterRoleBinding metadata: name: system:cloud-controller-manager roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: cluster-admin subjects: - kind: ServiceAccount name: cloud-controller-manager namespace: kube-system --- apiVersion: apps/v1 kind: Deployment metadata: labels: app: pve-cloud-controller-manager name: pve-cloud-controller-manager namespace: kube-system spec: replicas: 1 selector: matchLabels: app: pve-cloud-controller-manager template: metadata: annotations: scheduler.alpha.kubernetes.io/critical-pod: "" labels: app: pve-cloud-controller-manager spec: containers: - args: - --cloud-provider=pve - --leader-elect=false env: - name: PVE_API valueFrom: secretKeyRef: key: api name: pvecloud - name: PVE_USER valueFrom: secretKeyRef: key: user name: pvecloud - name: PVE_PASSWORD valueFrom: secretKeyRef: key: password name: pvecloud - name: NODE_NAME valueFrom: fieldRef: fieldPath: spec.nodeName image: reg.k8s.giftfish.de/library/pve-cloud-controller-manager-amd64:latest imagePullPolicy: Always livenessProbe: httpGet: path: /healthz port: 10258 scheme: HTTPS initialDelaySeconds: 3 periodSeconds: 3 name: manager resources: requests: cpu: 100m memory: 50Mi dnsPolicy: Default serviceAccountName: cloud-controller-manager tolerations: - effect: NoSchedule key: node.cloudprovider.kubernetes.io/uninitialized value: "true" - key: CriticalAddonsOnly operator: Exists - effect: NoSchedule key: node-role.kubernetes.io/master - effect: NoSchedule key: node.kubernetes.io/not-ready