Skip to content

Commit 80d2e05

Browse files
Istiak2019331114ArnobKumarSaha
authored andcommitted
update
Signed-off-by: Md. Istiak <mdistiak@appscode.com>
1 parent ccf7f4c commit 80d2e05

4 files changed

Lines changed: 30 additions & 2 deletions

File tree

charts/service-gateway-presets/README.md

Lines changed: 11 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -110,6 +110,17 @@ The following table lists the configurable parameters of the `service-gateway-pr
110110
| chart.sourceRef.kind | | <code>HelmRepository</code> |
111111
| chart.sourceRef.name | | <code>appscode-charts-oci</code> |
112112
| chart.sourceRef.namespace | | <code>kubeops</code> |
113+
| cleaner.enabled | | <code>true</code> |
114+
| cleaner.registry | | <code>ghcr.io/appscode</code> |
115+
| cleaner.repository | | <code>kubectl-nonroot</code> |
116+
| cleaner.tag | | <code>"1.34"</code> |
117+
| cleaner.pullPolicy | | <code>IfNotPresent</code> |
118+
| cleaner.securityContext.allowPrivilegeEscalation | | <code>false</code> |
119+
| cleaner.securityContext.privileged | | <code>false</code> |
120+
| cleaner.securityContext.readOnlyRootFilesystem | | <code>true</code> |
121+
| cleaner.securityContext.runAsNonRoot | | <code>true</code> |
122+
| cleaner.securityContext.runAsUser | | <code>65534</code> |
123+
| cleaner.securityContext.seccompProfile.type | | <code>RuntimeDefault</code> |
113124

114125

115126
Specify each parameter using the `--set key=value[,key=value]` argument to `helm upgrade -i`. For example:

charts/service-gateway-presets/values.yaml

Lines changed: 17 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -151,3 +151,20 @@ chart:
151151
kind: HelmRepository
152152
name: appscode-charts-oci
153153
namespace: kubeops
154+
155+
cleaner:
156+
enabled: true
157+
registry: ghcr.io/appscode
158+
repository: kubectl-nonroot
159+
tag: "1.34"
160+
pullPolicy: IfNotPresent
161+
securityContext:
162+
allowPrivilegeEscalation: false
163+
capabilities:
164+
drop: ["ALL"]
165+
privileged: false
166+
readOnlyRootFilesystem: true
167+
runAsNonRoot: true
168+
runAsUser: 65534
169+
seccompProfile:
170+
type: RuntimeDefault

charts/service-gateway/README.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -104,7 +104,7 @@ The following table lists the configurable parameters of the `service-gateway` c
104104
| echoserver.securityContext | | <code>{"allowPrivilegeEscalation":false,"capabilities":{"drop":["ALL"]},"privileged":false,"readOnlyRootFilesystem":true,"runAsNonRoot":true,"runAsUser":65534,"seccompProfile":{"type":"RuntimeDefault"}}</code> |
105105
| vaultServer.name | Vault server name that exist on cluster | <code>"vault"</code> |
106106
| vaultServer.namespace | Vault server namespace that exist on cluster | <code>"ace"</code> |
107-
| cleaner.enabled | | <code>false</code> |
107+
| cleaner.enabled | | <code>true</code> |
108108
| cleaner.registry | | <code>ghcr.io/appscode</code> |
109109
| cleaner.repository | | <code>kubectl-nonroot</code> |
110110
| cleaner.tag | | <code>"1.34"</code> |

charts/service-gateway/values.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -149,7 +149,7 @@ vaultServer:
149149
# Disabled by default. Enable when the envoy-gateway controller is deployed as a sub-chart
150150
# and shuts down before it can remove the finalizer.
151151
cleaner:
152-
enabled: false
152+
enabled: true
153153
registry: ghcr.io/appscode
154154
repository: kubectl-nonroot
155155
tag: "1.34"

0 commit comments

Comments
 (0)