2 # Multi-cluster support via Cluster Inventory API.
5 accessProvidersConfig: {}
6 # accessProvidersConfig:
10 # apiVersion: client.authentication.k8s.io/v1
11 # command: /access-plugins/secretreader/bin/secretreader-plugin
12 # interactiveMode: Never
13 # provideClusterInfo: true
14 # - name: kubeconfig-secretreader
16 # apiVersion: client.authentication.k8s.io/v1
17 # command: /access-plugins/kubeconfig-secretreader/bin/kubeconfig-secretreader-plugin
18 # interactiveMode: Never
19 # provideClusterInfo: true
20 # plugins[] uses the Kubernetes "image" volume type. Each mountPath must be
21 # absolute, and each execConfig.command must point under one of these paths.
24 # - name: secretreader
25 # image: registry.k8s.io/cluster-inventory-api/secretreader:v0.1.3
26 # mountPath: /access-plugins/secretreader
27 # - name: kubeconfig-secretreader
28 # image: registry.k8s.io/cluster-inventory-api/kubeconfig-secretreader:v0.1.3
29 # mountPath: /access-plugins/kubeconfig-secretreader
30 # Polling cadence for spoke deployment readiness.
31 remoteDeploymentsPollInterval: 10s
33 image: cgr.dev/chainguard-private/knative-operator
34 tag: 1.22.3-r10@sha256:49b1f1763172ac1055bf84223a77372779c5d093094cfa4d61c8b5c63ca9c6ed
37 containerSecurityContext:
38 allowPrivilegeEscalation: false
39 readOnlyRootFilesystem: true
49 image: cgr.dev/chainguard-private/knative-operator-webhook
50 tag: 1.22.3-r10@sha256:7e452de8bad72664b27dbc0a7e6eed64561eb7312b572862c9993ca75e7b661a
52 # To avoid node becoming SPOF, spread our replicas to different nodes.
54 preferredDuringSchedulingIgnoredDuringExecution:
59 topologyKey: kubernetes.io/hostname
62 containerSecurityContext:
63 allowPrivilegeEscalation: false
64 readOnlyRootFilesystem: true
73 kubernetes_min_version: v1.25.0