Remove extra example values that are already set by default (#128)
Signed-off-by: Kevin Fox <[email protected]> Signed-off-by: kfox1111 <[email protected]> Co-authored-by: Faisal Memon <[email protected]>
This commit is contained in:
@@ -1,8 +1,5 @@
|
|||||||
global:
|
global:
|
||||||
openshift: true
|
openshift: true
|
||||||
telemetry:
|
|
||||||
prometheus:
|
|
||||||
enabled: true
|
|
||||||
spire:
|
spire:
|
||||||
namespaces:
|
namespaces:
|
||||||
system:
|
system:
|
||||||
@@ -19,12 +16,6 @@ global:
|
|||||||
pod-security.kubernetes.io/audit: privileged
|
pod-security.kubernetes.io/audit: privileged
|
||||||
|
|
||||||
spire-server:
|
spire-server:
|
||||||
nodeAttestor:
|
|
||||||
k8sPsat:
|
|
||||||
serviceAccountAllowList: ["spire-system:spire-agent"]
|
|
||||||
notifier:
|
|
||||||
k8sbundle:
|
|
||||||
namespace: spire-system
|
|
||||||
podSecurityContext:
|
podSecurityContext:
|
||||||
# These are unset so that openshift can automatically assign its own restricted uids to the pods
|
# These are unset so that openshift can automatically assign its own restricted uids to the pods
|
||||||
runAsUser: null
|
runAsUser: null
|
||||||
|
|||||||
@@ -28,8 +28,6 @@ spire-server:
|
|||||||
seccompProfile:
|
seccompProfile:
|
||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
|
|
||||||
logLevel: info
|
|
||||||
|
|
||||||
controllerManager:
|
controllerManager:
|
||||||
securityContext:
|
securityContext:
|
||||||
allowPrivilegeEscalation: false
|
allowPrivilegeEscalation: false
|
||||||
@@ -40,21 +38,13 @@ spire-server:
|
|||||||
seccompProfile:
|
seccompProfile:
|
||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
|
|
||||||
ignoreNamespaces:
|
|
||||||
- kube-system
|
|
||||||
- kube-public
|
|
||||||
- local-path-storage
|
|
||||||
|
|
||||||
spiffe-csi-driver:
|
spiffe-csi-driver:
|
||||||
enabled: true
|
|
||||||
namespaceOverride: spire-system
|
namespaceOverride: spire-system
|
||||||
|
|
||||||
|
|
||||||
upstream-spiffe-csi-driver:
|
upstream-spiffe-csi-driver:
|
||||||
namespaceOverride: spire-system
|
namespaceOverride: spire-system
|
||||||
|
|
||||||
spire-agent:
|
spire-agent:
|
||||||
enabled: true
|
|
||||||
namespaceOverride: spire-system
|
namespaceOverride: spire-system
|
||||||
serviceAccount:
|
serviceAccount:
|
||||||
name: spire-agent
|
name: spire-agent
|
||||||
@@ -73,8 +63,6 @@ spire-agent:
|
|||||||
seccompProfile:
|
seccompProfile:
|
||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
|
|
||||||
logLevel: info
|
|
||||||
|
|
||||||
upstream-spire-agent:
|
upstream-spire-agent:
|
||||||
namespaceOverride: spire-system
|
namespaceOverride: spire-system
|
||||||
podSecurityContext:
|
podSecurityContext:
|
||||||
@@ -90,8 +78,6 @@ upstream-spire-agent:
|
|||||||
seccompProfile:
|
seccompProfile:
|
||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
|
|
||||||
logLevel: info
|
|
||||||
|
|
||||||
spiffe-oidc-discovery-provider:
|
spiffe-oidc-discovery-provider:
|
||||||
enabled: true
|
enabled: true
|
||||||
insecureScheme:
|
insecureScheme:
|
||||||
|
|||||||
Reference in New Issue
Block a user