2 # Multi-cluster support via Cluster Inventory API.
5 accessProvidersConfig: {}
6 # accessProvidersConfig:
10 # apiVersion: client.authentication.k8s.io/v1
11 # command: /access-plugins/secretreader/bin/secretreader-plugin
12 # interactiveMode: Never
13 # provideClusterInfo: true
14 # - name: kubeconfig-secretreader
16 # apiVersion: client.authentication.k8s.io/v1
17 # command: /access-plugins/kubeconfig-secretreader/bin/kubeconfig-secretreader-plugin
18 # interactiveMode: Never
19 # provideClusterInfo: true
20 # plugins[] uses the Kubernetes "image" volume type. Each mountPath must be
21 # absolute, and each execConfig.command must point under one of these paths.
24 # - name: secretreader
25 # image: registry.k8s.io/cluster-inventory-api/secretreader:v0.1.3
26 # mountPath: /access-plugins/secretreader
27 # - name: kubeconfig-secretreader
28 # image: registry.k8s.io/cluster-inventory-api/kubeconfig-secretreader:v0.1.3
29 # mountPath: /access-plugins/kubeconfig-secretreader
30 # Polling cadence for spoke deployment readiness.
31 remoteDeploymentsPollInterval: 10s
33 image: cgr.dev/chainguard-private/knative-operator
34 tag: 1.22.3-r9@sha256:3c4e9c2f7201eff3bf8d626a8032e4c836761e7efbf1d8adc36be527c49743e7
37 containerSecurityContext:
38 allowPrivilegeEscalation: false
39 readOnlyRootFilesystem: true
49 image: cgr.dev/chainguard-private/knative-operator-webhook
50 tag: 1.22.3-r9@sha256:167a9d2064e86285b8e1fa8c16665b175e6d7e7b980bb517c4c7e4e9c07aa1b6
52 # To avoid node becoming SPOF, spread our replicas to different nodes.
54 preferredDuringSchedulingIgnoredDuringExecution:
59 topologyKey: kubernetes.io/hostname
62 containerSecurityContext:
63 allowPrivilegeEscalation: false
64 readOnlyRootFilesystem: true
73 kubernetes_min_version: v1.25.0