diff --git a/stable/kube-state-metrics/Chart.yaml b/stable/kube-state-metrics/Chart.yaml index 996ac61025..bbc50d1cd0 100644 --- a/stable/kube-state-metrics/Chart.yaml +++ b/stable/kube-state-metrics/Chart.yaml @@ -6,7 +6,7 @@ keywords: - monitoring - prometheus - kubernetes -version: 2.8.6 +version: 2.8.7 appVersion: 1.9.6 home: https://github.com/kubernetes/kube-state-metrics/ sources: diff --git a/stable/kube-state-metrics/README.md b/stable/kube-state-metrics/README.md index 50af25c016..9fb4f0ed4e 100644 --- a/stable/kube-state-metrics/README.md +++ b/stable/kube-state-metrics/README.md @@ -30,6 +30,7 @@ $ helm install stable/kube-state-metrics | `serviceAccount.imagePullSecrets` | Specify image pull secrets field | `[]` | | `podSecurityPolicy.enabled` | If true, create & use PodSecurityPolicy resources. Note that related RBACs are created only if `rbac.enabled` is `true. | `false` | | `podSecurityPolicy.annotations` | Specify pod annotations in the pod security policy | {} | +| `podSecurityPolicy.additionalVolumes` | Specify allowed volumes in the pod security policy (`secret` is always allowed) | [] | | `securityContext.enabled` | Enable security context | `true` | | `securityContext.fsGroup` | Group ID for the container | `65534` | | `securityContext.runAsUser` | User ID for the container | `65534` | diff --git a/stable/kube-state-metrics/templates/podsecuritypolicy.yaml b/stable/kube-state-metrics/templates/podsecuritypolicy.yaml index aeff11791c..e822ba0e71 100644 --- a/stable/kube-state-metrics/templates/podsecuritypolicy.yaml +++ b/stable/kube-state-metrics/templates/podsecuritypolicy.yaml @@ -16,6 +16,9 @@ spec: privileged: false volumes: - 'secret' +{{- if .Values.podSecurityPolicy.additionalVolumes }} +{{ toYaml .Values.podSecurityPolicy.additionalVolumes | indent 4 }} +{{- end }} hostNetwork: false hostIPC: false hostPID: false diff --git a/stable/kube-state-metrics/values.yaml b/stable/kube-state-metrics/values.yaml index fa21038880..2ab34d7c8a 100644 --- a/stable/kube-state-metrics/values.yaml +++ b/stable/kube-state-metrics/values.yaml @@ -62,6 +62,7 @@ podSecurityPolicy: # seccomp.security.alpha.kubernetes.io/defaultProfileName: 'docker/default' # apparmor.security.beta.kubernetes.io/defaultProfileName: 'runtime/default' + additionalVolumes: [] securityContext: enabled: true