From 930f0382d102ae02145d99756b93e6218da676e4 Mon Sep 17 00:00:00 2001 From: Dario Tranchitella Date: Tue, 7 Feb 2023 14:15:11 +0100 Subject: [PATCH] refactor(helm): removing unrequired RBAC for metrics Providing the required RBAC is not part of the Capsule scope, rather, it should be address by the Prometheus setup. Reference: https://github.com/clastix/capsule/issues/696#issuecomment-1420611891 --- charts/capsule/Chart.yaml | 2 +- charts/capsule/README.md | 2 - charts/capsule/templates/metrics-rbac.yaml | 46 ---------------------- charts/capsule/values.yaml | 5 --- 4 files changed, 1 insertion(+), 54 deletions(-) delete mode 100644 charts/capsule/templates/metrics-rbac.yaml diff --git a/charts/capsule/Chart.yaml b/charts/capsule/Chart.yaml index 03907e14..a73dea5f 100644 --- a/charts/capsule/Chart.yaml +++ b/charts/capsule/Chart.yaml @@ -21,7 +21,7 @@ sources: # This is the chart version. This version number should be incremented each time you make changes # to the chart and its templates, including the app version. -version: 0.3.1 +version: 0.3.2 # This is the version number of the application being deployed. # This version number should be incremented each time you make changes to the application. diff --git a/charts/capsule/README.md b/charts/capsule/README.md index fe55ee9f..a84dfaff 100644 --- a/charts/capsule/README.md +++ b/charts/capsule/README.md @@ -119,8 +119,6 @@ Here the values you can override: | serviceMonitor.labels | object | `{}` | Assign additional labels according to Prometheus' serviceMonitorSelector matching labels | | serviceMonitor.matchLabels | object | `{}` | Change matching labels | | serviceMonitor.namespace | string | `""` | Install the ServiceMonitor into a different Namespace, as the monitoring stack one (default: the release one) | -| serviceMonitor.serviceAccount.name | string | `"capsule"` | ServiceAccount for Metrics RBAC | -| serviceMonitor.serviceAccount.namespace | string | `"capsule-system"` | ServiceAccount Namespace for Metrics RBAC | | serviceMonitor.targetLabels | list | `[]` | Set targetLabels for the serviceMonitor | ### Webhook Parameters diff --git a/charts/capsule/templates/metrics-rbac.yaml b/charts/capsule/templates/metrics-rbac.yaml deleted file mode 100644 index 3e694358..00000000 --- a/charts/capsule/templates/metrics-rbac.yaml +++ /dev/null @@ -1,46 +0,0 @@ -{{- if .Values.serviceMonitor.enabled }} -apiVersion: rbac.authorization.k8s.io/v1 -kind: Role -metadata: - labels: - {{- include "capsule.labels" . | nindent 4 }} - {{- if .Values.serviceMonitor.labels }} - {{- toYaml .Values.serviceMonitor.labels | nindent 4 }} - {{- end }} - {{- with .Values.customAnnotations }} - annotations: - {{- toYaml . | nindent 4 }} - {{- end }} - name: {{ include "capsule.fullname" . }}-metrics-role - namespace: {{ .Values.serviceMonitor.namespace | default .Release.Namespace }} -rules: -- apiGroups: - - "" - resources: - - services - - endpoints - - pods - verbs: - - get - - list - - watch ---- -apiVersion: rbac.authorization.k8s.io/v1 -kind: RoleBinding -metadata: - labels: - {{- include "capsule.labels" . | nindent 4 }} - {{- if .Values.serviceMonitor.labels }} - {{- toYaml .Values.serviceMonitor.labels | nindent 4 }} - {{- end }} - name: {{ include "capsule.fullname" . }}-metrics-rolebinding - namespace: {{ .Values.serviceMonitor.namespace | default .Release.Namespace }} -roleRef: - apiGroup: rbac.authorization.k8s.io - kind: Role - name: {{ include "capsule.fullname" . }}-metrics-role -subjects: -- kind: ServiceAccount - name: {{ .Values.serviceMonitor.serviceAccount.name }} - namespace: {{ .Values.serviceMonitor.serviceAccount.namespace | default .Release.Namespace }} -{{- end }} diff --git a/charts/capsule/values.yaml b/charts/capsule/values.yaml index 000cee59..0023f1f9 100644 --- a/charts/capsule/values.yaml +++ b/charts/capsule/values.yaml @@ -212,11 +212,6 @@ serviceMonitor: matchLabels: {} # -- Set targetLabels for the serviceMonitor targetLabels: [] - serviceAccount: - # -- ServiceAccount for Metrics RBAC - name: capsule - # -- ServiceAccount Namespace for Metrics RBAC - namespace: capsule-system endpoint: # -- Set the scrape interval for the endpoint of the serviceMonitor interval: "15s"