mirror of https://git.rancher.io/charts
make charts
parent
4232bf6c22
commit
2cb247afbd
Binary file not shown.
Binary file not shown.
Binary file not shown.
|
@ -0,0 +1,13 @@
|
||||||
|
annotations:
|
||||||
|
catalog.cattle.io/certified: rancher
|
||||||
|
catalog.cattle.io/hidden: "true"
|
||||||
|
catalog.cattle.io/namespace: cattle-fleet-system
|
||||||
|
catalog.cattle.io/os: linux
|
||||||
|
catalog.cattle.io/permits-os: linux,windows
|
||||||
|
catalog.cattle.io/release-name: fleet-agent
|
||||||
|
apiVersion: v2
|
||||||
|
appVersion: 0.3.9-rc6
|
||||||
|
description: Fleet Manager Agent - GitOps at Scale
|
||||||
|
icon: https://charts.rancher.io/assets/logos/fleet.svg
|
||||||
|
name: fleet-agent
|
||||||
|
version: 100.0.3+up0.3.9-rc6
|
|
@ -0,0 +1,7 @@
|
||||||
|
{{- define "system_default_registry" -}}
|
||||||
|
{{- if .Values.global.cattle.systemDefaultRegistry -}}
|
||||||
|
{{- printf "%s/" .Values.global.cattle.systemDefaultRegistry -}}
|
||||||
|
{{- else -}}
|
||||||
|
{{- "" -}}
|
||||||
|
{{- end -}}
|
||||||
|
{{- end -}}
|
|
@ -0,0 +1,12 @@
|
||||||
|
kind: ConfigMap
|
||||||
|
apiVersion: v1
|
||||||
|
metadata:
|
||||||
|
name: fleet-agent
|
||||||
|
data:
|
||||||
|
config: |-
|
||||||
|
{
|
||||||
|
{{ if .Values.labels }}
|
||||||
|
"labels":{{toJson .Values.labels}},
|
||||||
|
{{ end }}
|
||||||
|
"clientID":"{{.Values.clientID}}"
|
||||||
|
}
|
|
@ -0,0 +1,37 @@
|
||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: fleet-agent
|
||||||
|
spec:
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: fleet-agent
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: fleet-agent
|
||||||
|
spec:
|
||||||
|
containers:
|
||||||
|
- env:
|
||||||
|
- name: NAMESPACE
|
||||||
|
valueFrom:
|
||||||
|
fieldRef:
|
||||||
|
fieldPath: metadata.namespace
|
||||||
|
image: '{{ template "system_default_registry" . }}{{.Values.image.repository}}:{{.Values.image.tag}}'
|
||||||
|
name: fleet-agent
|
||||||
|
command:
|
||||||
|
- fleetagent
|
||||||
|
{{- if .Values.debug }}
|
||||||
|
- --debug
|
||||||
|
- --debug-level
|
||||||
|
- {{ quote .Values.debugLevel }}
|
||||||
|
{{- end }}
|
||||||
|
serviceAccountName: fleet-agent
|
||||||
|
{{- with .Values.fleetAgent.tolerations }}
|
||||||
|
tolerations:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
|
{{- with .Values.fleetAgent.nodeSelector }}
|
||||||
|
nodeSelector:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
|
@ -0,0 +1,15 @@
|
||||||
|
---
|
||||||
|
apiVersion: networking.k8s.io/v1
|
||||||
|
kind: NetworkPolicy
|
||||||
|
metadata:
|
||||||
|
name: default-allow-all
|
||||||
|
namespace: {{ .Values.internal.systemNamespace }}
|
||||||
|
spec:
|
||||||
|
podSelector: {}
|
||||||
|
ingress:
|
||||||
|
- {}
|
||||||
|
egress:
|
||||||
|
- {}
|
||||||
|
policyTypes:
|
||||||
|
- Ingress
|
||||||
|
- Egress
|
|
@ -0,0 +1,28 @@
|
||||||
|
---
|
||||||
|
apiVersion: batch/v1
|
||||||
|
kind: Job
|
||||||
|
metadata:
|
||||||
|
name: patch-fleet-sa
|
||||||
|
annotations:
|
||||||
|
"helm.sh/hook": post-install, post-upgrade
|
||||||
|
"helm.sh/hook-delete-policy": hook-succeeded, before-hook-creation
|
||||||
|
spec:
|
||||||
|
template:
|
||||||
|
spec:
|
||||||
|
serviceAccountName: fleet-agent
|
||||||
|
restartPolicy: Never
|
||||||
|
containers:
|
||||||
|
- name: sa
|
||||||
|
image: "{{ template "system_default_registry" . }}{{ .Values.global.kubectl.repository }}:{{ .Values.global.kubectl.tag }}"
|
||||||
|
imagePullPolicy: {{ .Values.global.imagePullPolicy }}
|
||||||
|
command: ["kubectl", "patch", "serviceaccount", "default", "-p", "{\"automountServiceAccountToken\": false}"]
|
||||||
|
args: ["-n", {{ .Values.internal.systemNamespace }}]
|
||||||
|
{{- with .Values.kubectl.tolerations }}
|
||||||
|
tolerations:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
|
{{- with .Values.kubectl.nodeSelector }}
|
||||||
|
nodeSelector:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
|
backoffLimit: 1
|
|
@ -0,0 +1,25 @@
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRole
|
||||||
|
metadata:
|
||||||
|
name: fleet-agent-system-fleet-agent-role
|
||||||
|
rules:
|
||||||
|
- apiGroups:
|
||||||
|
- '*'
|
||||||
|
resources:
|
||||||
|
- '*'
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRoleBinding
|
||||||
|
metadata:
|
||||||
|
name: fleet-agent-system-fleet-agent-role-binding
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: ClusterRole
|
||||||
|
name: fleet-agent-system-fleet-agent-role
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: fleet-agent
|
||||||
|
namespace: {{.Release.Namespace}}
|
|
@ -0,0 +1,10 @@
|
||||||
|
apiVersion: v1
|
||||||
|
data:
|
||||||
|
systemRegistrationNamespace: "{{b64enc .Values.systemRegistrationNamespace}}"
|
||||||
|
clusterNamespace: "{{b64enc .Values.clusterNamespace}}"
|
||||||
|
token: "{{b64enc .Values.token}}"
|
||||||
|
apiServerURL: "{{b64enc .Values.apiServerURL}}"
|
||||||
|
apiServerCA: "{{b64enc .Values.apiServerCA}}"
|
||||||
|
kind: Secret
|
||||||
|
metadata:
|
||||||
|
name: fleet-agent-bootstrap
|
|
@ -0,0 +1,4 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: ServiceAccount
|
||||||
|
metadata:
|
||||||
|
name: fleet-agent
|
|
@ -0,0 +1,11 @@
|
||||||
|
{{if ne .Release.Namespace .Values.internal.systemNamespace }}
|
||||||
|
{{ fail (printf "This chart must be installed in the namespace %s as the release name fleet-agent" .Values.internal.systemNamespace) }}
|
||||||
|
{{end}}
|
||||||
|
|
||||||
|
{{if ne .Release.Name .Values.internal.managedReleaseName }}
|
||||||
|
{{ fail (printf "This chart must be installed in the namespace %s as the release name fleet-agent" .Values.internal.managedReleaseName) }}
|
||||||
|
{{end}}
|
||||||
|
|
||||||
|
{{if not .Values.apiServerURL }}
|
||||||
|
{{ fail "apiServerURL is required to be set, and most likely also apiServerCA" }}
|
||||||
|
{{end}}
|
|
@ -0,0 +1,60 @@
|
||||||
|
image:
|
||||||
|
os: "windows,linux"
|
||||||
|
repository: rancher/fleet-agent
|
||||||
|
tag: v0.3.9-rc6
|
||||||
|
|
||||||
|
# The public URL of the Kubernetes API server running the Fleet Manager must be set here
|
||||||
|
# Example: https://example.com:6443
|
||||||
|
apiServerURL: ""
|
||||||
|
|
||||||
|
# The the pem encoded value of the CA of the Kubernetes API server running the Fleet Manager.
|
||||||
|
# If left empty it is assumed this Kubernetes API TLS is signed by a well known CA.
|
||||||
|
apiServerCA: ""
|
||||||
|
|
||||||
|
# The cluster registration value
|
||||||
|
token: ""
|
||||||
|
|
||||||
|
# Labels to add to the cluster upon registration only. They are not added after the fact.
|
||||||
|
#labels:
|
||||||
|
# foo: bar
|
||||||
|
|
||||||
|
# The client ID of the cluster to associate with
|
||||||
|
clientID: ""
|
||||||
|
|
||||||
|
# The namespace of the cluster we are register with
|
||||||
|
clusterNamespace: ""
|
||||||
|
|
||||||
|
# The namespace containing the clusters registration secrets
|
||||||
|
systemRegistrationNamespace: fleet-clusters-system
|
||||||
|
|
||||||
|
# Please do not change the below setting unless you really know what you are doing
|
||||||
|
internal:
|
||||||
|
systemNamespace: fleet-system
|
||||||
|
managedReleaseName: fleet-agent
|
||||||
|
|
||||||
|
# The nodeSelector and tolerations for the agent deployment
|
||||||
|
fleetAgent:
|
||||||
|
nodeSelector: {}
|
||||||
|
tolerations: []
|
||||||
|
kubectl:
|
||||||
|
nodeSelector:
|
||||||
|
kubernetes.io/os: linux
|
||||||
|
tolerations:
|
||||||
|
- key: cattle.io/os
|
||||||
|
operator: "Equal"
|
||||||
|
value: "linux"
|
||||||
|
effect: NoSchedule
|
||||||
|
- key: node.cloudprovider.kubernetes.io/uninitialized
|
||||||
|
operator: "Equal"
|
||||||
|
value: "true"
|
||||||
|
effect: NoSchedule
|
||||||
|
|
||||||
|
global:
|
||||||
|
cattle:
|
||||||
|
systemDefaultRegistry: ""
|
||||||
|
kubectl:
|
||||||
|
repository: rancher/kubectl
|
||||||
|
tag: v1.21.5
|
||||||
|
|
||||||
|
debug: false
|
||||||
|
debugLevel: 0
|
|
@ -0,0 +1,13 @@
|
||||||
|
annotations:
|
||||||
|
catalog.cattle.io/certified: rancher
|
||||||
|
catalog.cattle.io/hidden: "true"
|
||||||
|
catalog.cattle.io/namespace: cattle-fleet-system
|
||||||
|
catalog.cattle.io/os: linux
|
||||||
|
catalog.cattle.io/permits-os: linux,windows
|
||||||
|
catalog.cattle.io/release-name: fleet-crd
|
||||||
|
apiVersion: v2
|
||||||
|
appVersion: 0.3.9-rc6
|
||||||
|
description: Fleet Manager CustomResourceDefinitions
|
||||||
|
icon: https://charts.rancher.io/assets/logos/fleet.svg
|
||||||
|
name: fleet-crd
|
||||||
|
version: 100.0.3+up0.3.9-rc6
|
File diff suppressed because it is too large
Load Diff
File diff suppressed because it is too large
Load Diff
|
@ -0,0 +1,20 @@
|
||||||
|
annotations:
|
||||||
|
catalog.cattle.io/auto-install: fleet-crd=match
|
||||||
|
catalog.cattle.io/certified: rancher
|
||||||
|
catalog.cattle.io/experimental: "true"
|
||||||
|
catalog.cattle.io/hidden: "true"
|
||||||
|
catalog.cattle.io/namespace: cattle-fleet-system
|
||||||
|
catalog.cattle.io/os: linux
|
||||||
|
catalog.cattle.io/permits-os: linux,windows
|
||||||
|
catalog.cattle.io/provides-gvr: clusters.fleet.cattle.io/v1alpha1
|
||||||
|
catalog.cattle.io/release-name: fleet
|
||||||
|
apiVersion: v2
|
||||||
|
appVersion: 0.3.9-rc6
|
||||||
|
dependencies:
|
||||||
|
- condition: gitops.enabled
|
||||||
|
name: gitjob
|
||||||
|
repository: file://./charts/gitjob
|
||||||
|
description: Fleet Manager - GitOps at Scale
|
||||||
|
icon: https://charts.rancher.io/assets/logos/fleet.svg
|
||||||
|
name: fleet
|
||||||
|
version: 100.0.3+up0.3.9-rc6
|
|
@ -0,0 +1,23 @@
|
||||||
|
# Patterns to ignore when building packages.
|
||||||
|
# This supports shell glob matching, relative path matching, and
|
||||||
|
# negation (prefixed with !). Only one pattern per line.
|
||||||
|
.DS_Store
|
||||||
|
# Common VCS dirs
|
||||||
|
.git/
|
||||||
|
.gitignore
|
||||||
|
.bzr/
|
||||||
|
.bzrignore
|
||||||
|
.hg/
|
||||||
|
.hgignore
|
||||||
|
.svn/
|
||||||
|
# Common backup files
|
||||||
|
*.swp
|
||||||
|
*.bak
|
||||||
|
*.tmp
|
||||||
|
*.orig
|
||||||
|
*~
|
||||||
|
# Various IDEs
|
||||||
|
.project
|
||||||
|
.idea/
|
||||||
|
*.tmproj
|
||||||
|
.vscode/
|
|
@ -0,0 +1,5 @@
|
||||||
|
apiVersion: v2
|
||||||
|
appVersion: 0.1.26
|
||||||
|
description: Controller that run jobs based on git events
|
||||||
|
name: gitjob
|
||||||
|
version: 0.1.26
|
|
@ -0,0 +1,7 @@
|
||||||
|
{{- define "system_default_registry" -}}
|
||||||
|
{{- if .Values.global.cattle.systemDefaultRegistry -}}
|
||||||
|
{{- printf "%s/" .Values.global.cattle.systemDefaultRegistry -}}
|
||||||
|
{{- else -}}
|
||||||
|
{{- "" -}}
|
||||||
|
{{- end -}}
|
||||||
|
{{- end -}}
|
|
@ -0,0 +1,38 @@
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRole
|
||||||
|
metadata:
|
||||||
|
name: gitjob
|
||||||
|
rules:
|
||||||
|
- apiGroups:
|
||||||
|
- "batch"
|
||||||
|
resources:
|
||||||
|
- 'jobs'
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- ""
|
||||||
|
resources:
|
||||||
|
- 'pods'
|
||||||
|
verbs:
|
||||||
|
- 'list'
|
||||||
|
- 'get'
|
||||||
|
- 'watch'
|
||||||
|
- apiGroups:
|
||||||
|
- ""
|
||||||
|
resources:
|
||||||
|
- 'secrets'
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- ""
|
||||||
|
resources:
|
||||||
|
- 'configmaps'
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- "gitjob.cattle.io"
|
||||||
|
resources:
|
||||||
|
- "gitjobs"
|
||||||
|
- "gitjobs/status"
|
||||||
|
verbs:
|
||||||
|
- "*"
|
|
@ -0,0 +1,12 @@
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRoleBinding
|
||||||
|
metadata:
|
||||||
|
name: gitjob-binding
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: ClusterRole
|
||||||
|
name: gitjob
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: gitjob
|
||||||
|
namespace: {{ .Release.Namespace }}
|
|
@ -0,0 +1,45 @@
|
||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: gitjob
|
||||||
|
spec:
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: "gitjob"
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: "gitjob"
|
||||||
|
spec:
|
||||||
|
serviceAccountName: gitjob
|
||||||
|
containers:
|
||||||
|
- image: "{{ template "system_default_registry" . }}{{ .Values.gitjob.repository }}:{{ .Values.gitjob.tag }}"
|
||||||
|
name: gitjob
|
||||||
|
command:
|
||||||
|
- gitjob
|
||||||
|
{{- if .Values.debug }}
|
||||||
|
- --debug
|
||||||
|
{{- end }}
|
||||||
|
- --tekton-image
|
||||||
|
- "{{ template "system_default_registry" . }}{{ .Values.tekton.repository }}:{{ .Values.tekton.tag }}"
|
||||||
|
env:
|
||||||
|
- name: NAMESPACE
|
||||||
|
valueFrom:
|
||||||
|
fieldRef:
|
||||||
|
fieldPath: metadata.namespace
|
||||||
|
{{- if .Values.proxy }}
|
||||||
|
- name: HTTP_PROXY
|
||||||
|
value: {{ .Values.proxy }}
|
||||||
|
- name: HTTPS_PROXY
|
||||||
|
value: {{ .Values.proxy }}
|
||||||
|
- name: NO_PROXY
|
||||||
|
value: {{ .Values.noProxy }}
|
||||||
|
{{- end }}
|
||||||
|
{{- with .Values.tolerations }}
|
||||||
|
tolerations:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
|
{{- with .Values.nodeSelector }}
|
||||||
|
nodeSelector:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
|
@ -0,0 +1,12 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: Service
|
||||||
|
metadata:
|
||||||
|
name: gitjob
|
||||||
|
spec:
|
||||||
|
ports:
|
||||||
|
- name: http-80
|
||||||
|
port: 80
|
||||||
|
protocol: TCP
|
||||||
|
targetPort: 8080
|
||||||
|
selector:
|
||||||
|
app: "gitjob"
|
|
@ -0,0 +1,4 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: ServiceAccount
|
||||||
|
metadata:
|
||||||
|
name: gitjob
|
|
@ -0,0 +1,28 @@
|
||||||
|
gitjob:
|
||||||
|
repository: rancher/gitjob
|
||||||
|
tag: v0.1.26
|
||||||
|
|
||||||
|
tekton:
|
||||||
|
repository: rancher/tekton-utils
|
||||||
|
tag: v0.1.5
|
||||||
|
|
||||||
|
global:
|
||||||
|
cattle:
|
||||||
|
systemDefaultRegistry: ""
|
||||||
|
|
||||||
|
# http[s] proxy server
|
||||||
|
# proxy: http://<username>@<password>:<url>:<port>
|
||||||
|
|
||||||
|
# comma separated list of domains or ip addresses that will not use the proxy
|
||||||
|
noProxy: 127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.svc,.cluster.local
|
||||||
|
|
||||||
|
nodeSelector:
|
||||||
|
kubernetes.io/os: linux
|
||||||
|
|
||||||
|
tolerations:
|
||||||
|
- key: cattle.io/os
|
||||||
|
operator: "Equal"
|
||||||
|
value: "linux"
|
||||||
|
effect: NoSchedule
|
||||||
|
|
||||||
|
debug: false
|
|
@ -0,0 +1,7 @@
|
||||||
|
{{- define "system_default_registry" -}}
|
||||||
|
{{- if .Values.global.cattle.systemDefaultRegistry -}}
|
||||||
|
{{- printf "%s/" .Values.global.cattle.systemDefaultRegistry -}}
|
||||||
|
{{- else -}}
|
||||||
|
{{- "" -}}
|
||||||
|
{{- end -}}
|
||||||
|
{{- end -}}
|
|
@ -0,0 +1,24 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: ConfigMap
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller
|
||||||
|
data:
|
||||||
|
config: |
|
||||||
|
{
|
||||||
|
"agentImage": "{{ template "system_default_registry" . }}{{.Values.agentImage.repository}}:{{.Values.agentImage.tag}}",
|
||||||
|
"agentImagePullPolicy": "{{ .Values.agentImage.imagePullPolicy }}",
|
||||||
|
"apiServerURL": "{{.Values.apiServerURL}}",
|
||||||
|
"apiServerCA": "{{b64enc .Values.apiServerCA}}",
|
||||||
|
"agentCheckinInterval": "{{.Values.agentCheckinInterval}}",
|
||||||
|
"ignoreClusterRegistrationLabels": {{.Values.ignoreClusterRegistrationLabels}},
|
||||||
|
"bootstrap": {
|
||||||
|
"paths": "{{.Values.bootstrap.paths}}",
|
||||||
|
"repo": "{{.Values.bootstrap.repo}}",
|
||||||
|
"secret": "{{.Values.bootstrap.secret}}",
|
||||||
|
"branch": "{{.Values.bootstrap.branch}}",
|
||||||
|
"namespace": "{{.Values.bootstrap.namespace}}",
|
||||||
|
"agentNamespace": "{{.Values.bootstrap.agentNamespace}}",
|
||||||
|
},
|
||||||
|
"webhookReceiverURL": "{{.Values.webhookReceiverURL}}",
|
||||||
|
"githubURLPrefix": "{{.Values.githubURLPrefix}}"
|
||||||
|
}
|
|
@ -0,0 +1,49 @@
|
||||||
|
apiVersion: apps/v1
|
||||||
|
kind: Deployment
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller
|
||||||
|
spec:
|
||||||
|
selector:
|
||||||
|
matchLabels:
|
||||||
|
app: fleet-controller
|
||||||
|
template:
|
||||||
|
metadata:
|
||||||
|
labels:
|
||||||
|
app: fleet-controller
|
||||||
|
spec:
|
||||||
|
containers:
|
||||||
|
- env:
|
||||||
|
- name: NAMESPACE
|
||||||
|
valueFrom:
|
||||||
|
fieldRef:
|
||||||
|
fieldPath: metadata.namespace
|
||||||
|
{{- if .Values.proxy }}
|
||||||
|
- name: HTTP_PROXY
|
||||||
|
value: {{ .Values.proxy }}
|
||||||
|
- name: HTTPS_PROXY
|
||||||
|
value: {{ .Values.proxy }}
|
||||||
|
- name: NO_PROXY
|
||||||
|
value: {{ .Values.noProxy }}
|
||||||
|
{{- end }}
|
||||||
|
image: '{{ template "system_default_registry" . }}{{ .Values.image.repository }}:{{ .Values.image.tag }}'
|
||||||
|
name: fleet-controller
|
||||||
|
imagePullPolicy: "{{ .Values.image.imagePullPolicy }}"
|
||||||
|
command:
|
||||||
|
- fleetcontroller
|
||||||
|
{{- if .Values.debug }}
|
||||||
|
- --debug
|
||||||
|
- --debug-level
|
||||||
|
- {{ quote .Values.debugLevel }}
|
||||||
|
{{- end }}
|
||||||
|
{{- if not .Values.gitops.enabled }}
|
||||||
|
- --disable-gitops
|
||||||
|
{{- end }}
|
||||||
|
serviceAccountName: fleet-controller
|
||||||
|
{{- with .Values.tolerations }}
|
||||||
|
tolerations:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
||||||
|
{{- with .Values.nodeSelector }}
|
||||||
|
nodeSelector:
|
||||||
|
{{- toYaml . | nindent 8 }}
|
||||||
|
{{- end }}
|
|
@ -0,0 +1,106 @@
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRole
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller
|
||||||
|
rules:
|
||||||
|
- apiGroups:
|
||||||
|
- gitjob.cattle.io
|
||||||
|
resources:
|
||||||
|
- '*'
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- fleet.cattle.io
|
||||||
|
resources:
|
||||||
|
- '*'
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- ""
|
||||||
|
resources:
|
||||||
|
- namespaces
|
||||||
|
- serviceaccounts
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- ""
|
||||||
|
resources:
|
||||||
|
- secrets
|
||||||
|
- configmaps
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- rbac.authorization.k8s.io
|
||||||
|
resources:
|
||||||
|
- clusterroles
|
||||||
|
- clusterrolebindings
|
||||||
|
- roles
|
||||||
|
- rolebindings
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRoleBinding
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: ClusterRole
|
||||||
|
name: fleet-controller
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: fleet-controller
|
||||||
|
namespace: {{.Release.Namespace}}
|
||||||
|
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: Role
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller
|
||||||
|
rules:
|
||||||
|
- apiGroups:
|
||||||
|
- ""
|
||||||
|
resources:
|
||||||
|
- configmaps
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: RoleBinding
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: Role
|
||||||
|
name: fleet-controller
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: fleet-controller
|
||||||
|
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRole
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller-bootstrap
|
||||||
|
rules:
|
||||||
|
- apiGroups:
|
||||||
|
- '*'
|
||||||
|
resources:
|
||||||
|
- '*'
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
|
---
|
||||||
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
|
kind: ClusterRoleBinding
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller-bootstrap
|
||||||
|
roleRef:
|
||||||
|
apiGroup: rbac.authorization.k8s.io
|
||||||
|
kind: ClusterRole
|
||||||
|
name: fleet-controller-bootstrap
|
||||||
|
subjects:
|
||||||
|
- kind: ServiceAccount
|
||||||
|
name: fleet-controller-bootstrap
|
||||||
|
namespace: {{.Release.Namespace}}
|
|
@ -0,0 +1,10 @@
|
||||||
|
apiVersion: v1
|
||||||
|
kind: ServiceAccount
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller
|
||||||
|
|
||||||
|
---
|
||||||
|
apiVersion: v1
|
||||||
|
kind: ServiceAccount
|
||||||
|
metadata:
|
||||||
|
name: fleet-controller-bootstrap
|
|
@ -0,0 +1,62 @@
|
||||||
|
image:
|
||||||
|
repository: rancher/fleet
|
||||||
|
tag: v0.3.9-rc6
|
||||||
|
imagePullPolicy: IfNotPresent
|
||||||
|
|
||||||
|
agentImage:
|
||||||
|
repository: rancher/fleet-agent
|
||||||
|
tag: v0.3.9-rc6
|
||||||
|
imagePullPolicy: IfNotPresent
|
||||||
|
|
||||||
|
# For cluster registration the public URL of the Kubernetes API server must be set here
|
||||||
|
# Example: https://example.com:6443
|
||||||
|
apiServerURL: ""
|
||||||
|
|
||||||
|
# For cluster registration the pem encoded value of the CA of the Kubernetes API server must be set here
|
||||||
|
# If left empty it is assumed this Kubernetes API TLS is signed by a well known CA.
|
||||||
|
apiServerCA: ""
|
||||||
|
|
||||||
|
# A duration string for how often agents should report a heartbeat
|
||||||
|
agentCheckinInterval: "15m"
|
||||||
|
|
||||||
|
# Whether you want to allow cluster upon registration to specify their labels.
|
||||||
|
ignoreClusterRegistrationLabels: false
|
||||||
|
|
||||||
|
# http[s] proxy server
|
||||||
|
# proxy: http://<username>@<password>:<url>:<port>
|
||||||
|
|
||||||
|
# comma separated list of domains or ip addresses that will not use the proxy
|
||||||
|
noProxy: 127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.svc,.cluster.local
|
||||||
|
|
||||||
|
bootstrap:
|
||||||
|
# The namespace that will be autocreated and the local cluster will be registered in
|
||||||
|
namespace: fleet-local
|
||||||
|
# The namespace where the fleet agent for the local cluster will be ran, if empty
|
||||||
|
# this will default to fleet-system
|
||||||
|
agentNamespace: ""
|
||||||
|
# A repo to add at install time that will deploy to the local cluster. This allows
|
||||||
|
# one to fully bootstrap fleet, it's configuration and all it's downstream clusters
|
||||||
|
# in one shot.
|
||||||
|
repo: ""
|
||||||
|
secret: ""
|
||||||
|
branch: master
|
||||||
|
paths: ""
|
||||||
|
|
||||||
|
global:
|
||||||
|
cattle:
|
||||||
|
systemDefaultRegistry: ""
|
||||||
|
|
||||||
|
nodeSelector:
|
||||||
|
kubernetes.io/os: linux
|
||||||
|
|
||||||
|
tolerations:
|
||||||
|
- key: cattle.io/os
|
||||||
|
operator: "Equal"
|
||||||
|
value: "linux"
|
||||||
|
effect: NoSchedule
|
||||||
|
|
||||||
|
gitops:
|
||||||
|
enabled: true
|
||||||
|
|
||||||
|
debug: false
|
||||||
|
debugLevel: 0
|
24
index.yaml
24
index.yaml
|
@ -1,6 +1,30 @@
|
||||||
apiVersion: v1
|
apiVersion: v1
|
||||||
entries:
|
entries:
|
||||||
fleet:
|
fleet:
|
||||||
|
- annotations:
|
||||||
|
catalog.cattle.io/auto-install: fleet-crd=match
|
||||||
|
catalog.cattle.io/certified: rancher
|
||||||
|
catalog.cattle.io/experimental: "true"
|
||||||
|
catalog.cattle.io/hidden: "true"
|
||||||
|
catalog.cattle.io/namespace: cattle-fleet-system
|
||||||
|
catalog.cattle.io/os: linux
|
||||||
|
catalog.cattle.io/permits-os: linux,windows
|
||||||
|
catalog.cattle.io/provides-gvr: clusters.fleet.cattle.io/v1alpha1
|
||||||
|
catalog.cattle.io/release-name: fleet
|
||||||
|
apiVersion: v2
|
||||||
|
appVersion: 0.3.9-rc6
|
||||||
|
created: "2022-03-16T15:47:38.537863-07:00"
|
||||||
|
dependencies:
|
||||||
|
- condition: gitops.enabled
|
||||||
|
name: gitjob
|
||||||
|
repository: file://./charts/gitjob
|
||||||
|
description: Fleet Manager - GitOps at Scale
|
||||||
|
digest: 9b4e66aa5d28c55498dd40a2aedf24bcdc65727fff94eaf647e08de6ff789fda
|
||||||
|
icon: https://charts.rancher.io/assets/logos/fleet.svg
|
||||||
|
name: fleet
|
||||||
|
urls:
|
||||||
|
- assets/fleet/fleet-100.0.3+up0.3.9-rc6.tgz
|
||||||
|
version: 100.0.3+up0.3.9-rc6
|
||||||
- annotations:
|
- annotations:
|
||||||
catalog.cattle.io/auto-install: fleet-crd=match
|
catalog.cattle.io/auto-install: fleet-crd=match
|
||||||
catalog.cattle.io/certified: rancher
|
catalog.cattle.io/certified: rancher
|
||||||
|
|
Loading…
Reference in New Issue