2 # Multi-cluster support via Cluster Inventory API.
5 accessProvidersConfig: {}
6 # accessProvidersConfig:
10 # apiVersion: client.authentication.k8s.io/v1
11 # command: /access-plugins/secretreader/bin/secretreader-plugin
12 # interactiveMode: Never
13 # provideClusterInfo: true
14 # - name: kubeconfig-secretreader
16 # apiVersion: client.authentication.k8s.io/v1
17 # command: /access-plugins/kubeconfig-secretreader/bin/kubeconfig-secretreader-plugin
18 # interactiveMode: Never
19 # provideClusterInfo: true
20 # plugins[] uses the Kubernetes "image" volume type. Each mountPath must be
21 # absolute, and each execConfig.command must point under one of these paths.
24 # - name: secretreader
25 # image: registry.k8s.io/cluster-inventory-api/secretreader:v0.1.3
26 # mountPath: /access-plugins/secretreader
27 # - name: kubeconfig-secretreader
28 # image: registry.k8s.io/cluster-inventory-api/kubeconfig-secretreader:v0.1.3
29 # mountPath: /access-plugins/kubeconfig-secretreader
30 # Polling cadence for spoke deployment readiness.
31 remoteDeploymentsPollInterval: 10s
33 image: cgr.dev/chainguard-private/knative-operator
34 tag: 1.22.3-r9@sha256:de1037d8b3d4b94d5d9bd9a3eb6ed6665a784950975477dc4aeb79e6c107554e
37 containerSecurityContext:
38 allowPrivilegeEscalation: false
39 readOnlyRootFilesystem: true
49 image: cgr.dev/chainguard-private/knative-operator-webhook
50 tag: 1.22.3-r9@sha256:22a9a896ffa5478217762824140821fe0bdb3b57ed97c1c43f54dfea223254e7
52 # To avoid node becoming SPOF, spread our replicas to different nodes.
54 preferredDuringSchedulingIgnoredDuringExecution:
59 topologyKey: kubernetes.io/hostname
62 containerSecurityContext:
63 allowPrivilegeEscalation: false
64 readOnlyRootFilesystem: true
73 kubernetes_min_version: v1.25.0