mirror of
https://github.com/helm/charts.git
synced 2026-08-23 22:37:45 +00:00
[stable/jaeger-operator] adding cluster role support (#14629)
Signed-off-by: Alex Snast <alexsn@fb.com>
This commit is contained in:
committed by
Kubernetes Prow Robot
parent
b0f9cb2d7a
commit
d114d64e31
@@ -1,7 +1,7 @@
|
||||
apiVersion: v1
|
||||
description: jaeger-operator Helm chart for Kubernetes
|
||||
name: jaeger-operator
|
||||
version: 2.8.0
|
||||
version: 2.9.0
|
||||
appVersion: 1.13.1
|
||||
home: https://www.jaegertracing.io/
|
||||
icon: https://www.jaegertracing.io/img/jaeger-icon-reverse-color.svg
|
||||
|
||||
@@ -49,6 +49,7 @@ The following table lists the configurable parameters of the jaeger-operator cha
|
||||
| `rbac.create` | All required roles and rolebindings will be created | `true` |
|
||||
| `serviceAccount.create` | Service account to use | `true` |
|
||||
| `rbac.pspEnabled` | Pod security policy for pod will be created and included in rbac role | `false` |
|
||||
| `rbac.clusterRole` | ClusterRole will be used by operator ServiceAccount | `false` |
|
||||
| `serviceAccount.name` | Service account name to use. If not set and create is true, a name is generated using the fullname template | `` |
|
||||
| `resources` | K8s pod resorces | `None` |
|
||||
| `nodeSelector` | Node labels for pod assignment | `{}` |
|
||||
|
||||
@@ -33,9 +33,13 @@ spec:
|
||||
args: ["start"]
|
||||
env:
|
||||
- name: WATCH_NAMESPACE
|
||||
{{- if .Values.rbac.clusterRole }}
|
||||
value: ""
|
||||
{{- else }}
|
||||
valueFrom:
|
||||
fieldRef:
|
||||
fieldPath: metadata.namespace
|
||||
{{- end }}
|
||||
- name: POD_NAME
|
||||
valueFrom:
|
||||
fieldRef:
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{{- if .Values.rbac.create }}
|
||||
kind: RoleBinding
|
||||
apiVersion: rbac.authorization.k8s.io/v1beta1
|
||||
kind: {{ if .Values.rbac.clusterRole }}Cluster{{ end }}RoleBinding
|
||||
apiVersion: rbac.authorization.k8s.io/v1
|
||||
metadata:
|
||||
name: {{ include "jaeger-operator.fullname" . }}
|
||||
namespace: {{ .Release.Namespace }}
|
||||
@@ -11,7 +11,7 @@ subjects:
|
||||
namespace: {{ .Release.Namespace }}
|
||||
name: {{ include "jaeger-operator.serviceAccountName" . }}
|
||||
roleRef:
|
||||
kind: Role
|
||||
kind: {{ if .Values.rbac.clusterRole }}Cluster{{ end }}Role
|
||||
name: {{ include "jaeger-operator.fullname" . }}
|
||||
apiGroup: rbac.authorization.k8s.io
|
||||
{{- end }}
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{{- if .Values.rbac.create }}
|
||||
kind: Role
|
||||
apiVersion: rbac.authorization.k8s.io/v1beta1
|
||||
kind: {{ if .Values.rbac.clusterRole }}Cluster{{ end }}Role
|
||||
apiVersion: rbac.authorization.k8s.io/v1
|
||||
metadata:
|
||||
name: {{ include "jaeger-operator.fullname" . }}
|
||||
namespace: {{ .Release.Namespace }}
|
||||
|
||||
@@ -10,6 +10,7 @@ rbac:
|
||||
# Specifies whether RBAC resources should be created
|
||||
create: true
|
||||
pspEnabled: false
|
||||
clusterRole: false
|
||||
|
||||
serviceAccount:
|
||||
# Specifies whether a ServiceAccount should be created
|
||||
|
||||
Reference in New Issue
Block a user