Move security values to server and oidc components

Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
Marco Franssen
2023-02-18 13:04:04 +01:00
committed by Marco Franssen
parent 8dd05399d1
commit 76a0c5ecfc
4 changed files with 28 additions and 14 deletions
+22 -10
View File
@@ -64,6 +64,17 @@ server:
type: ClusterIP
port: 8081
podSecurityContext: {}
# fsGroup: 2000
securityContext: {}
# capabilities:
# drop:
# - ALL
# readOnlyRootFilesystem: true
# runAsNonRoot: true
# runAsUser: 1000
csiDriver:
image:
registry: ghcr.io
@@ -143,6 +154,17 @@ oidc:
- spire-oidc.spire.svc.cluster.local
- oidc-discovery.example.org
podSecurityContext: {}
# fsGroup: 2000
securityContext: {}
# capabilities:
# drop:
# - ALL
# readOnlyRootFilesystem: true
# runAsNonRoot: true
# runAsUser: 1000
insecureScheme:
enabled: false
@@ -201,16 +223,6 @@ serviceAccount:
podAnnotations: {}
podSecurityContext: {}
# fsGroup: 2000
securityContext: {}
# capabilities:
# drop:
# - ALL
# readOnlyRootFilesystem: true
# runAsNonRoot: true
# runAsUser: 1000
autoscaling:
enabled: false