2 # Multi-cluster support via Cluster Inventory API.
5 accessProvidersConfig: {}
6 # accessProvidersConfig:
10 # apiVersion: client.authentication.k8s.io/v1
11 # command: /access-plugins/secretreader/bin/secretreader-plugin
12 # interactiveMode: Never
13 # provideClusterInfo: true
14 # - name: kubeconfig-secretreader
16 # apiVersion: client.authentication.k8s.io/v1
17 # command: /access-plugins/kubeconfig-secretreader/bin/kubeconfig-secretreader-plugin
18 # interactiveMode: Never
19 # provideClusterInfo: true
20 # plugins[] uses the Kubernetes "image" volume type. Each mountPath must be
21 # absolute, and each execConfig.command must point under one of these paths.
24 # - name: secretreader
25 # image: registry.k8s.io/cluster-inventory-api/secretreader:v0.1.3
26 # mountPath: /access-plugins/secretreader
27 # - name: kubeconfig-secretreader
28 # image: registry.k8s.io/cluster-inventory-api/kubeconfig-secretreader:v0.1.3
29 # mountPath: /access-plugins/kubeconfig-secretreader
30 # Polling cadence for spoke deployment readiness.
31 remoteDeploymentsPollInterval: 10s
33 image: cgr.dev/scratch-images/test-tmp/knative-operator
34 tag: 1.22.3-r7@sha256:15740dcf2910f694fe87715124c34596ab31a7a9fb2f6f4a48c602af75e81b25
37 containerSecurityContext:
38 allowPrivilegeEscalation: false
39 readOnlyRootFilesystem: true
49 image: cgr.dev/scratch-images/test-tmp/knative-operator-webhook
50 tag: 1.22.3-r7@sha256:7092f7daea5b75693c7fe2a47e91be5cf76f18853eef8766477940d319a5b1d3
52 # To avoid node becoming SPOF, spread our replicas to different nodes.
54 preferredDuringSchedulingIgnoredDuringExecution:
59 topologyKey: kubernetes.io/hostname
62 containerSecurityContext:
63 allowPrivilegeEscalation: false
64 readOnlyRootFilesystem: true
73 kubernetes_min_version: v1.25.0