chnage config
This commit is contained in:
@@ -1,43 +1,36 @@
|
|||||||
cilium:
|
cilium:
|
||||||
securityContext:
|
debug:
|
||||||
capabilities:
|
enabled: true
|
||||||
ciliumAgent:
|
k8sServiceHost: "localhost"
|
||||||
- CHOWN
|
k8sServicePort: "7445"
|
||||||
- KILL
|
k8sClientRateLimit:
|
||||||
- NET_ADMIN
|
qps: 50
|
||||||
- NET_RAW
|
burst: 100
|
||||||
- IPC_LOCK
|
|
||||||
- SYS_ADMIN
|
|
||||||
- SYS_RESOURCE
|
|
||||||
- DAC_OVERRIDE
|
|
||||||
- FOWNER
|
|
||||||
- SETGID
|
|
||||||
- SETUID
|
|
||||||
cleanCiliumState:
|
|
||||||
- NET_ADMIN
|
|
||||||
- SYS_ADMIN
|
|
||||||
- SYS_RESOURCE
|
|
||||||
envoy:
|
|
||||||
securityContext:
|
|
||||||
capabilities:
|
|
||||||
envoy:
|
|
||||||
- NET_ADMIN
|
|
||||||
- PERFMON
|
|
||||||
- BPF
|
|
||||||
keepCapNetBindService: true
|
|
||||||
enableK8sEndpointSlice: true
|
|
||||||
enableCiliumEndpointSlice: true
|
|
||||||
rollOutCiliumPods: true
|
rollOutCiliumPods: true
|
||||||
|
l2announcements:
|
||||||
|
enabled: true
|
||||||
|
bgpControlPlane:
|
||||||
|
enabled: true
|
||||||
|
enableK8sEndpointSlice: true
|
||||||
|
ciliumEndpointSlice:
|
||||||
|
enabled: true
|
||||||
ingressController:
|
ingressController:
|
||||||
enabled: false
|
enabled: false
|
||||||
|
secretsNamespace:
|
||||||
|
create: true
|
||||||
|
name: cilium-secrets
|
||||||
|
sync: true
|
||||||
gatewayAPI:
|
gatewayAPI:
|
||||||
enabled: true
|
enabled: true
|
||||||
secretsNamespace:
|
secretsNamespace:
|
||||||
create: false
|
create: false
|
||||||
name: kube-system
|
name: kube-system
|
||||||
sync: false
|
sync: false
|
||||||
|
externalIPs:
|
||||||
|
enabled: true
|
||||||
socketLB:
|
socketLB:
|
||||||
hostNamespaceOnly: true
|
enabled: true
|
||||||
|
hostNamespaceOnly: truev
|
||||||
hubble:
|
hubble:
|
||||||
enabled: true
|
enabled: true
|
||||||
metrics:
|
metrics:
|
||||||
@@ -66,26 +59,32 @@ cilium:
|
|||||||
ipv6:
|
ipv6:
|
||||||
enabled: false
|
enabled: false
|
||||||
kubeProxyReplacement: "true"
|
kubeProxyReplacement: "true"
|
||||||
k8sServiceHost: "localhost"
|
l7Proxy: true
|
||||||
k8sServicePort: "7445"
|
nodePort:
|
||||||
l2announcements:
|
|
||||||
enabled: true
|
enabled: true
|
||||||
externalIPs:
|
|
||||||
enabled: true
|
|
||||||
k8sClientRateLimit:
|
|
||||||
qps: 50
|
|
||||||
burst: 100
|
|
||||||
prometheus:
|
prometheus:
|
||||||
enabled: true
|
enabled: true
|
||||||
port: 9962
|
|
||||||
serviceMonitor:
|
serviceMonitor:
|
||||||
enabled: true
|
enabled: true
|
||||||
|
envoy:
|
||||||
|
log:
|
||||||
|
defaultLevel: debug
|
||||||
|
securityContext:
|
||||||
|
capabilities:
|
||||||
|
envoy:
|
||||||
|
- NET_ADMIN
|
||||||
|
- PERFMON
|
||||||
|
- BPF
|
||||||
|
keepCapNetBindService: true
|
||||||
|
prometheus:
|
||||||
|
enabled: true
|
||||||
|
serviceMonitor:
|
||||||
|
enabled: true
|
||||||
operator:
|
operator:
|
||||||
enabled: true
|
enabled: true
|
||||||
rollOutPods: true
|
rollOutPods: true
|
||||||
prometheus:
|
prometheus:
|
||||||
enabled: true
|
enabled: true
|
||||||
port: 9963
|
|
||||||
serviceMonitor:
|
serviceMonitor:
|
||||||
enabled: true
|
enabled: true
|
||||||
cgroup:
|
cgroup:
|
||||||
|
Reference in New Issue
Block a user