adding annotations and resources (#81)
Co-authored-by: Marco Franssen <[email protected]> Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
co-authored by
Marco Franssen
parent
9634df136d
commit
a3f1901a6b
@@ -56,6 +56,7 @@ Kubernetes: `>=1.21.0-0`
|
|||||||
| agent.image.version | string | `""` | |
|
| agent.image.version | string | `""` | |
|
||||||
| agent.nodeSelector."kubernetes.io/arch" | string | `"amd64"` | |
|
| agent.nodeSelector."kubernetes.io/arch" | string | `"amd64"` | |
|
||||||
| agent.resources | object | `{}` | |
|
| agent.resources | object | `{}` | |
|
||||||
|
| agent.service.annotations | object | `{}` | |
|
||||||
| csiDriver.image.pullPolicy | string | `"IfNotPresent"` | |
|
| csiDriver.image.pullPolicy | string | `"IfNotPresent"` | |
|
||||||
| csiDriver.image.registry | string | `"ghcr.io"` | |
|
| csiDriver.image.registry | string | `"ghcr.io"` | |
|
||||||
| csiDriver.image.repository | string | `"spiffe/spiffe-csi-driver"` | |
|
| csiDriver.image.repository | string | `"spiffe/spiffe-csi-driver"` | |
|
||||||
@@ -117,8 +118,10 @@ Kubernetes: `>=1.21.0-0`
|
|||||||
| server.replicaCount | int | `1` | |
|
| server.replicaCount | int | `1` | |
|
||||||
| server.resources | object | `{}` | |
|
| server.resources | object | `{}` | |
|
||||||
| server.securityContext | object | `{}` | |
|
| server.securityContext | object | `{}` | |
|
||||||
|
| server.service.annotations | object | `{}` | |
|
||||||
| server.service.port | int | `8081` | |
|
| server.service.port | int | `8081` | |
|
||||||
| server.service.type | string | `"ClusterIP"` | |
|
| server.service.type | string | `"ClusterIP"` | |
|
||||||
|
| server.topologySpreadConstraints | list | `[]` | |
|
||||||
| serviceAccount.annotations | object | `{}` | |
|
| serviceAccount.annotations | object | `{}` | |
|
||||||
| serviceAccount.create | bool | `true` | |
|
| serviceAccount.create | bool | `true` | |
|
||||||
| serviceAccount.name | string | `""` | |
|
| serviceAccount.name | string | `""` | |
|
||||||
@@ -128,11 +131,13 @@ Kubernetes: `>=1.21.0-0`
|
|||||||
| waitForIt.image.registry | string | `"gcr.io"` | |
|
| waitForIt.image.registry | string | `"gcr.io"` | |
|
||||||
| waitForIt.image.repository | string | `"spiffe-io/wait-for-it"` | |
|
| waitForIt.image.repository | string | `"spiffe-io/wait-for-it"` | |
|
||||||
| waitForIt.image.version | string | `""` | |
|
| waitForIt.image.version | string | `""` | |
|
||||||
|
| waitForIt.resources | object | `{}` | |
|
||||||
| workloadRegistrar.image.pullPolicy | string | `"IfNotPresent"` | |
|
| workloadRegistrar.image.pullPolicy | string | `"IfNotPresent"` | |
|
||||||
| workloadRegistrar.image.registry | string | `"gcr.io"` | |
|
| workloadRegistrar.image.registry | string | `"gcr.io"` | |
|
||||||
| workloadRegistrar.image.repository | string | `"spiffe-io/k8s-workload-registrar"` | |
|
| workloadRegistrar.image.repository | string | `"spiffe-io/k8s-workload-registrar"` | |
|
||||||
| workloadRegistrar.image.version | string | `""` | |
|
| workloadRegistrar.image.version | string | `""` | |
|
||||||
| workloadRegistrar.resources | object | `{}` | |
|
| workloadRegistrar.resources | object | `{}` | |
|
||||||
|
| workloadRegistrar.service.annotations | object | `{}` | |
|
||||||
|
|
||||||
----------------------------------------------
|
----------------------------------------------
|
||||||
Autogenerated from chart metadata using [helm-docs v1.11.0](https://github.com/norwoodj/helm-docs/releases/v1.11.0)
|
Autogenerated from chart metadata using [helm-docs v1.11.0](https://github.com/norwoodj/helm-docs/releases/v1.11.0)
|
||||||
|
|||||||
@@ -13,6 +13,10 @@ spec:
|
|||||||
type: RollingUpdate
|
type: RollingUpdate
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
{{- with .Values.agent.service.annotations }}
|
||||||
|
annotations:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
labels:
|
labels:
|
||||||
{{- include "spire.agent.selectorLabels" . | nindent 8 }}
|
{{- include "spire.agent.selectorLabels" . | nindent 8 }}
|
||||||
spec:
|
spec:
|
||||||
@@ -28,6 +32,8 @@ spec:
|
|||||||
image: {{ template "spire.image" .Values.waitForIt }}
|
image: {{ template "spire.image" .Values.waitForIt }}
|
||||||
imagePullPolicy: {{ .Values.waitForIt.image.pullPolicy }}
|
imagePullPolicy: {{ .Values.waitForIt.image.pullPolicy }}
|
||||||
args: ["-t", "30", "{{ include "spire.fullname" . }}-server:8081"]
|
args: ["-t", "30", "{{ include "spire.fullname" . }}-server:8081"]
|
||||||
|
resources:
|
||||||
|
{{- toYaml .Values.waitForIt.resources | nindent 12 }}
|
||||||
{{- with .Values.agent.nodeSelector }}
|
{{- with .Values.agent.nodeSelector }}
|
||||||
nodeSelector:
|
nodeSelector:
|
||||||
{{- toYaml . | nindent 8 }}
|
{{- toYaml . | nindent 8 }}
|
||||||
@@ -45,7 +51,7 @@ spec:
|
|||||||
mountPath: /run/spire/bundle
|
mountPath: /run/spire/bundle
|
||||||
readOnly: true
|
readOnly: true
|
||||||
- name: spire-agent-socket-dir
|
- name: spire-agent-socket-dir
|
||||||
mountPath: /run/spire/agent-sockets
|
mountPath: {{ dir .Values.agent.config.socketPath }}
|
||||||
readOnly: false
|
readOnly: false
|
||||||
- name: spire-token
|
- name: spire-token
|
||||||
mountPath: /var/run/secrets/tokens
|
mountPath: /var/run/secrets/tokens
|
||||||
@@ -135,7 +141,7 @@ spec:
|
|||||||
name: {{ include "spire.fullname" . }}-bundle
|
name: {{ include "spire.fullname" . }}-bundle
|
||||||
- name: spire-agent-sockets
|
- name: spire-agent-sockets
|
||||||
hostPath:
|
hostPath:
|
||||||
path: /run/spire/agent-sockets
|
path: {{ dir .Values.agent.config.socketPath }}
|
||||||
type: DirectoryOrCreate
|
type: DirectoryOrCreate
|
||||||
- name: spire-token
|
- name: spire-token
|
||||||
projected:
|
projected:
|
||||||
@@ -146,7 +152,7 @@ spec:
|
|||||||
audience: spire-server
|
audience: spire-server
|
||||||
- name: spire-agent-socket-dir
|
- name: spire-agent-socket-dir
|
||||||
hostPath:
|
hostPath:
|
||||||
path: /run/spire/agent-sockets
|
path: {{ dir .Values.agent.config.socketPath }}
|
||||||
type: DirectoryOrCreate
|
type: DirectoryOrCreate
|
||||||
# This volume is where the socket for kubelet->driver communication lives
|
# This volume is where the socket for kubelet->driver communication lives
|
||||||
- name: spiffe-csi-socket-dir
|
- name: spiffe-csi-socket-dir
|
||||||
|
|||||||
@@ -3,6 +3,10 @@ kind: Service
|
|||||||
metadata:
|
metadata:
|
||||||
name: {{ include "spire.fullname" . }}-server
|
name: {{ include "spire.fullname" . }}-server
|
||||||
namespace: {{ .Release.Namespace }}
|
namespace: {{ .Release.Namespace }}
|
||||||
|
{{- with .Values.server.service.annotations }}
|
||||||
|
annotations:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
labels:
|
labels:
|
||||||
{{- include "spire.server.labels" . | nindent 4 }}
|
{{- include "spire.server.labels" . | nindent 4 }}
|
||||||
spec:
|
spec:
|
||||||
|
|||||||
@@ -93,6 +93,8 @@ spec:
|
|||||||
- name: spire-workload-registrar-config
|
- name: spire-workload-registrar-config
|
||||||
mountPath: /run/spire/k8s-workload-registrar/config
|
mountPath: /run/spire/k8s-workload-registrar/config
|
||||||
readOnly: true
|
readOnly: true
|
||||||
|
resources:
|
||||||
|
{{- toYaml .Values.workloadRegistrar.resources | nindent 12 }}
|
||||||
{{- with .Values.nodeSelector }}
|
{{- with .Values.nodeSelector }}
|
||||||
nodeSelector:
|
nodeSelector:
|
||||||
{{- toYaml . | nindent 8 }}
|
{{- toYaml . | nindent 8 }}
|
||||||
@@ -105,6 +107,10 @@ spec:
|
|||||||
tolerations:
|
tolerations:
|
||||||
{{- toYaml . | nindent 8 }}
|
{{- toYaml . | nindent 8 }}
|
||||||
{{- end }}
|
{{- end }}
|
||||||
|
{{- with .Values.server.topologySpreadConstraints }}
|
||||||
|
topologySpreadConstraints:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
volumes:
|
volumes:
|
||||||
- name: spire-workload-registrar-config
|
- name: spire-workload-registrar-config
|
||||||
configMap:
|
configMap:
|
||||||
|
|||||||
@@ -3,6 +3,10 @@ kind: Service
|
|||||||
metadata:
|
metadata:
|
||||||
name: {{ include "spire.fullname" . }}-k8s-workload-registrar
|
name: {{ include "spire.fullname" . }}-k8s-workload-registrar
|
||||||
namespace: {{ .Release.Namespace }}
|
namespace: {{ .Release.Namespace }}
|
||||||
|
{{- with .Values.workloadRegistrar.service.annotations }}
|
||||||
|
annotations:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
labels:
|
labels:
|
||||||
{{- include "spire.server.labels" . | nindent 4 }}
|
{{- include "spire.server.labels" . | nindent 4 }}
|
||||||
spec:
|
spec:
|
||||||
|
|||||||
@@ -7,6 +7,7 @@ waitForIt:
|
|||||||
repository: spiffe-io/wait-for-it
|
repository: spiffe-io/wait-for-it
|
||||||
pullPolicy: IfNotPresent
|
pullPolicy: IfNotPresent
|
||||||
version: ""
|
version: ""
|
||||||
|
resources: {}
|
||||||
|
|
||||||
workloadRegistrar:
|
workloadRegistrar:
|
||||||
image:
|
image:
|
||||||
@@ -28,6 +29,9 @@ workloadRegistrar:
|
|||||||
# cpu: 100m
|
# cpu: 100m
|
||||||
# memory: 64Mi
|
# memory: 64Mi
|
||||||
|
|
||||||
|
service:
|
||||||
|
annotations: {}
|
||||||
|
|
||||||
server:
|
server:
|
||||||
replicaCount: 1
|
replicaCount: 1
|
||||||
image:
|
image:
|
||||||
@@ -63,6 +67,7 @@ server:
|
|||||||
service:
|
service:
|
||||||
type: ClusterIP
|
type: ClusterIP
|
||||||
port: 8081
|
port: 8081
|
||||||
|
annotations: {}
|
||||||
|
|
||||||
podSecurityContext: {}
|
podSecurityContext: {}
|
||||||
# fsGroup: 2000
|
# fsGroup: 2000
|
||||||
@@ -75,6 +80,8 @@ server:
|
|||||||
# runAsNonRoot: true
|
# runAsNonRoot: true
|
||||||
# runAsUser: 1000
|
# runAsUser: 1000
|
||||||
|
|
||||||
|
topologySpreadConstraints: []
|
||||||
|
|
||||||
config:
|
config:
|
||||||
logLevel: info
|
logLevel: info
|
||||||
socketPath: /run/spire/server-sockets/spire-server.sock
|
socketPath: /run/spire/server-sockets/spire-server.sock
|
||||||
@@ -110,6 +117,9 @@ agent:
|
|||||||
# cpu: 100m
|
# cpu: 100m
|
||||||
# memory: 128Mi
|
# memory: 128Mi
|
||||||
|
|
||||||
|
service:
|
||||||
|
annotations: {}
|
||||||
|
|
||||||
config:
|
config:
|
||||||
logLevel: info
|
logLevel: info
|
||||||
socketPath: /run/spire/agent-sockets/spire-agent.sock
|
socketPath: /run/spire/agent-sockets/spire-agent.sock
|
||||||
|
|||||||
Reference in New Issue
Block a user