Enhance the production example
Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
@@ -3,24 +3,6 @@ global:
|
||||
prometheus:
|
||||
enabled: true
|
||||
|
||||
spiffe-oidc-discovery-provider:
|
||||
enabled: true
|
||||
insecureScheme:
|
||||
enabled: true
|
||||
podSecurityContext:
|
||||
runAsUser: 1000
|
||||
runAsGroup: 1000
|
||||
fsGroup: 1000
|
||||
fsGroupChangePolicy: OnRootMismatch
|
||||
securityContext:
|
||||
allowPrivilegeEscalation: false
|
||||
runAsNonRoot: true
|
||||
readOnlyRootFilesystem: true
|
||||
capabilities:
|
||||
drop: [ALL]
|
||||
seccompProfile:
|
||||
type: RuntimeDefault
|
||||
|
||||
spire-server:
|
||||
nodeAttestor:
|
||||
k8sPsat:
|
||||
@@ -41,6 +23,12 @@ spire-server:
|
||||
drop: [ALL]
|
||||
seccompProfile:
|
||||
type: RuntimeDefault
|
||||
|
||||
dataStorage:
|
||||
enabled: true
|
||||
|
||||
logLevel: info
|
||||
|
||||
controllerManager:
|
||||
securityContext:
|
||||
allowPrivilegeEscalation: false
|
||||
@@ -51,6 +39,11 @@ spire-server:
|
||||
seccompProfile:
|
||||
type: RuntimeDefault
|
||||
|
||||
ignoreNamespaces:
|
||||
- kube-system
|
||||
- kube-public
|
||||
- local-path-storage
|
||||
|
||||
spiffe-csi-driver:
|
||||
enabled: true
|
||||
namespaceOverride: spire-system
|
||||
@@ -64,3 +57,23 @@ spire-agent:
|
||||
server:
|
||||
namespaceOverride: spire-server
|
||||
priorityClassName: system-node-critical
|
||||
|
||||
logLevel: info
|
||||
|
||||
spiffe-oidc-discovery-provider:
|
||||
enabled: true
|
||||
insecureScheme:
|
||||
enabled: true
|
||||
podSecurityContext:
|
||||
runAsUser: 1000
|
||||
runAsGroup: 1000
|
||||
fsGroup: 1000
|
||||
fsGroupChangePolicy: OnRootMismatch
|
||||
securityContext:
|
||||
allowPrivilegeEscalation: false
|
||||
runAsNonRoot: true
|
||||
readOnlyRootFilesystem: true
|
||||
capabilities:
|
||||
drop: [ALL]
|
||||
seccompProfile:
|
||||
type: RuntimeDefault
|
||||
|
||||
Reference in New Issue
Block a user