[stable/kiam] KIAM Agent: Using CAP_NET_ADMIN instead privileged container (#12017)

* KIAM Agent: Using CAP_NET_ADMIN instead privileged container

Signed-off-by: danmx <daniel@iziourov.info>

* Incrementing version

Signed-off-by: Matt Farina <matt@mattfarina.com>
This commit is contained in:
Dan
2019-04-22 07:21:44 -07:00
committed by Kubernetes Prow Robot
parent 0afeb26601
commit bed9102706
2 changed files with 3 additions and 2 deletions
+1 -1
View File
@@ -1,5 +1,5 @@
name: kiam
version: 2.2.1
version: 2.2.2
appVersion: 3.2
description: Integrate AWS IAM with Kubernetes
keywords:
+2 -1
View File
@@ -65,7 +65,8 @@ spec:
- name: {{ template "kiam.name" . }}-{{ .Values.agent.name }}
{{- if .Values.agent.host.iptables }}
securityContext:
privileged: true
capabilities:
add: ["NET_ADMIN"]
{{- end }}
image: "{{ .Values.agent.image.repository }}:{{ .Values.agent.image.tag }}"
imagePullPolicy: {{ .Values.agent.image.pullPolicy }}