@@ -7,7 +7,7 @@ metadata:
7
7
app.kubernetes.io/instance : <NAMESPACE>
8
8
app.kubernetes.io/name : ingress-nginx
9
9
app.kubernetes.io/part-of : ingress-nginx
10
- app.kubernetes.io/version : 1.1.3
10
+ app.kubernetes.io/version : 1.12.1
11
11
name : <NAMESPACE>-ingress-nginx
12
12
namespace : <NAMESPACE>
13
13
---
@@ -19,7 +19,7 @@ metadata:
19
19
app.kubernetes.io/instance : <NAMESPACE>
20
20
app.kubernetes.io/name : ingress-nginx
21
21
app.kubernetes.io/part-of : ingress-nginx
22
- app.kubernetes.io/version : 1.1.3
22
+ app.kubernetes.io/version : 1.12.1
23
23
name : <NAMESPACE>-ingress-nginx-admission
24
24
namespace : <NAMESPACE>
25
25
---
@@ -31,30 +31,29 @@ metadata:
31
31
app.kubernetes.io/instance : <NAMESPACE>
32
32
app.kubernetes.io/name : ingress-nginx
33
33
app.kubernetes.io/part-of : ingress-nginx
34
- app.kubernetes.io/version : 1.1.3
34
+ app.kubernetes.io/version : 1.12.1
35
35
name : <NAMESPACE>-ingress-nginx
36
36
namespace : <NAMESPACE>
37
37
rules :
38
38
- apiGroups :
39
- - " "
39
+ - ' '
40
40
resources :
41
41
- namespaces
42
42
verbs :
43
43
- get
44
44
- apiGroups :
45
- - " "
45
+ - ' '
46
46
resources :
47
47
- configmaps
48
48
- pods
49
49
- secrets
50
50
- endpoints
51
- - namespaces
52
51
verbs :
53
52
- get
54
53
- list
55
54
- watch
56
55
- apiGroups :
57
- - " "
56
+ - ' '
58
57
resources :
59
58
- services
60
59
verbs :
@@ -83,25 +82,10 @@ rules:
83
82
- get
84
83
- list
85
84
- watch
86
- - apiGroups :
87
- - " "
88
- resourceNames :
89
- - ingress-controller-leader
90
- resources :
91
- - configmaps
92
- verbs :
93
- - get
94
- - update
95
- - apiGroups :
96
- - " "
97
- resources :
98
- - configmaps
99
- verbs :
100
- - create
101
85
- apiGroups :
102
86
- coordination.k8s.io
103
87
resourceNames :
104
- - ingress-controller -leader
88
+ - ingress-nginx -leader
105
89
resources :
106
90
- leases
107
91
verbs :
@@ -114,7 +98,7 @@ rules:
114
98
verbs :
115
99
- create
116
100
- apiGroups :
117
- - " "
101
+ - ' '
118
102
resources :
119
103
- events
120
104
verbs :
@@ -137,12 +121,12 @@ metadata:
137
121
app.kubernetes.io/instance : <NAMESPACE>
138
122
app.kubernetes.io/name : ingress-nginx
139
123
app.kubernetes.io/part-of : ingress-nginx
140
- app.kubernetes.io/version : 1.1.3
124
+ app.kubernetes.io/version : 1.12.1
141
125
name : <NAMESPACE>-ingress-nginx-admission
142
126
namespace : <NAMESPACE>
143
127
rules :
144
128
- apiGroups :
145
- - " "
129
+ - ' '
146
130
resources :
147
131
- secrets
148
132
verbs :
@@ -156,11 +140,11 @@ metadata:
156
140
app.kubernetes.io/instance : <NAMESPACE>
157
141
app.kubernetes.io/name : ingress-nginx
158
142
app.kubernetes.io/part-of : ingress-nginx
159
- app.kubernetes.io/version : 1.1.3
143
+ app.kubernetes.io/version : 1.12.1
160
144
name : <NAMESPACE>-ingress-nginx
161
145
rules :
162
146
- apiGroups :
163
- - " "
147
+ - ' '
164
148
resources :
165
149
- configmaps
166
150
- endpoints
@@ -179,13 +163,13 @@ rules:
179
163
- list
180
164
- watch
181
165
- apiGroups :
182
- - " "
166
+ - ' '
183
167
resources :
184
168
- nodes
185
169
verbs :
186
170
- get
187
171
- apiGroups :
188
- - " "
172
+ - ' '
189
173
resources :
190
174
- services
191
175
verbs :
@@ -201,7 +185,7 @@ rules:
201
185
- list
202
186
- watch
203
187
- apiGroups :
204
- - " "
188
+ - ' '
205
189
resources :
206
190
- events
207
191
verbs :
@@ -230,7 +214,7 @@ rules:
230
214
- watch
231
215
- get
232
216
- apiGroups :
233
- - " "
217
+ - ' '
234
218
resources :
235
219
- namespaces
236
220
resourceNames :
@@ -246,7 +230,7 @@ metadata:
246
230
app.kubernetes.io/instance : <NAMESPACE>
247
231
app.kubernetes.io/name : ingress-nginx
248
232
app.kubernetes.io/part-of : ingress-nginx
249
- app.kubernetes.io/version : 1.1.3
233
+ app.kubernetes.io/version : 1.12.1
250
234
name : <NAMESPACE>-ingress-nginx-admission
251
235
rules :
252
236
- apiGroups :
@@ -265,7 +249,7 @@ metadata:
265
249
app.kubernetes.io/instance : <NAMESPACE>
266
250
app.kubernetes.io/name : ingress-nginx
267
251
app.kubernetes.io/part-of : ingress-nginx
268
- app.kubernetes.io/version : 1.1.3
252
+ app.kubernetes.io/version : 1.12.1
269
253
name : <NAMESPACE>-ingress-nginx
270
254
namespace : <NAMESPACE>
271
255
roleRef :
@@ -285,7 +269,7 @@ metadata:
285
269
app.kubernetes.io/instance : <NAMESPACE>
286
270
app.kubernetes.io/name : ingress-nginx
287
271
app.kubernetes.io/part-of : ingress-nginx
288
- app.kubernetes.io/version : 1.1.3
272
+ app.kubernetes.io/version : 1.12.1
289
273
name : <NAMESPACE>-ingress-nginx-admission
290
274
namespace : <NAMESPACE>
291
275
roleRef :
@@ -304,7 +288,7 @@ metadata:
304
288
app.kubernetes.io/instance : <NAMESPACE>
305
289
app.kubernetes.io/name : ingress-nginx
306
290
app.kubernetes.io/part-of : ingress-nginx
307
- app.kubernetes.io/version : 1.1.3
291
+ app.kubernetes.io/version : 1.12.1
308
292
name : <NAMESPACE>-ingress-nginx
309
293
roleRef :
310
294
apiGroup : rbac.authorization.k8s.io
@@ -323,7 +307,7 @@ metadata:
323
307
app.kubernetes.io/instance : <NAMESPACE>
324
308
app.kubernetes.io/name : ingress-nginx
325
309
app.kubernetes.io/part-of : ingress-nginx
326
- app.kubernetes.io/version : 1.1.3
310
+ app.kubernetes.io/version : 1.12.1
327
311
name : <NAMESPACE>-ingress-nginx-admission
328
312
roleRef :
329
313
apiGroup : rbac.authorization.k8s.io
@@ -336,15 +320,15 @@ subjects:
336
320
---
337
321
apiVersion : v1
338
322
data :
339
- allow-snippet-annotations : " true"
323
+ allow-snippet-annotations : ' true'
340
324
kind : ConfigMap
341
325
metadata :
342
326
labels :
343
327
app.kubernetes.io/component : controller
344
328
app.kubernetes.io/instance : <NAMESPACE>
345
329
app.kubernetes.io/name : ingress-nginx
346
330
app.kubernetes.io/part-of : ingress-nginx
347
- app.kubernetes.io/version : 1.1.3
331
+ app.kubernetes.io/version : 1.12.1
348
332
name : <NAMESPACE>-ingress-nginx-controller
349
333
namespace : <NAMESPACE>
350
334
---
@@ -356,7 +340,7 @@ metadata:
356
340
app.kubernetes.io/instance : <NAMESPACE>
357
341
app.kubernetes.io/name : ingress-nginx
358
342
app.kubernetes.io/part-of : ingress-nginx
359
- app.kubernetes.io/version : 1.1.3
343
+ app.kubernetes.io/version : 1.12.1
360
344
name : <NAMESPACE>-ingress-nginx-controller
361
345
namespace : <NAMESPACE>
362
346
spec :
@@ -389,7 +373,7 @@ metadata:
389
373
app.kubernetes.io/instance : <NAMESPACE>
390
374
app.kubernetes.io/name : ingress-nginx
391
375
app.kubernetes.io/part-of : ingress-nginx
392
- app.kubernetes.io/version : 1.1.3
376
+ app.kubernetes.io/version : 1.12.1
393
377
name : <NAMESPACE>-ingress-nginx-controller-admission
394
378
namespace : <NAMESPACE>
395
379
spec :
@@ -412,7 +396,7 @@ metadata:
412
396
app.kubernetes.io/instance : <NAMESPACE>
413
397
app.kubernetes.io/name : ingress-nginx
414
398
app.kubernetes.io/part-of : ingress-nginx
415
- app.kubernetes.io/version : 1.1.3
399
+ app.kubernetes.io/version : 1.12.1
416
400
name : <NAMESPACE>-ingress-nginx-controller
417
401
namespace : <NAMESPACE>
418
402
spec :
@@ -436,7 +420,7 @@ spec:
436
420
- args :
437
421
- /nginx-ingress-controller
438
422
- --publish-service=$(POD_NAMESPACE)/<NAMESPACE>-ingress-nginx-controller
439
- - --election-id=ingress-controller -leader
423
+ - --election-id=ingress-nginx -leader
440
424
- --controller-class=k8s.io/ingress-nginx
441
425
- --ingress-class=nginx
442
426
- --configmap=$(POD_NAMESPACE)/<NAMESPACE>-ingress-nginx-controller
@@ -455,7 +439,7 @@ spec:
455
439
fieldPath : metadata.namespace
456
440
- name : LD_PRELOAD
457
441
value : /usr/local/lib/libmimalloc.so
458
- image : registry.k8s.io/ingress-nginx/controller:v1.4.0 @sha256:34ee929b111ffc7aa426ffd409af44da48e5a0eea1eb2207994d9e0c0882d143
442
+ image : registry.k8s.io/ingress-nginx/controller:v1.12.1 @sha256:d2fbc4ec70d8aa2050dd91a91506e998765e86c96f32cffb56c503c9c34eed5b
459
443
imagePullPolicy : IfNotPresent
460
444
lifecycle :
461
445
preStop :
@@ -498,13 +482,18 @@ spec:
498
482
cpu : 100m
499
483
memory : 90Mi
500
484
securityContext :
501
- allowPrivilegeEscalation : true
485
+ allowPrivilegeEscalation : false
502
486
capabilities :
503
487
add :
504
488
- NET_BIND_SERVICE
505
489
drop :
506
490
- ALL
507
491
runAsUser : 101
492
+ readOnlyRootFilesystem : false
493
+ runAsGroup : 82
494
+ runAsNonRoot : true
495
+ seccompProfile :
496
+ type : RuntimeDefault
508
497
volumeMounts :
509
498
- mountPath : /usr/local/certificates/
510
499
name : webhook-cert
@@ -527,7 +516,7 @@ metadata:
527
516
app.kubernetes.io/instance : <NAMESPACE>
528
517
app.kubernetes.io/name : ingress-nginx
529
518
app.kubernetes.io/part-of : ingress-nginx
530
- app.kubernetes.io/version : 1.1.3
519
+ app.kubernetes.io/version : 1.12.1
531
520
name : <NAMESPACE>-ingress-nginx-admission-create
532
521
namespace : <NAMESPACE>
533
522
spec :
@@ -539,7 +528,7 @@ spec:
539
528
app.kubernetes.io/instance : <NAMESPACE>
540
529
app.kubernetes.io/name : ingress-nginx
541
530
app.kubernetes.io/part-of : ingress-nginx
542
- app.kubernetes.io/version : 1.1.3
531
+ app.kubernetes.io/version : 1.12.1
543
532
name : <NAMESPACE>-ingress-nginx-admission-create
544
533
spec :
545
534
containers :
@@ -553,18 +542,14 @@ spec:
553
542
valueFrom :
554
543
fieldRef :
555
544
fieldPath : metadata.namespace
556
- image : registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20220916-gd32f8c343 @sha256:39c5b2e3310dc4264d638ad28d9d1d96c4cbb2b2dcfb52368fe4e3c63f61e10f
545
+ image : registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20231226-1a7112e06 @sha256:25d6a5f11211cc5c3f9f2bf552b585374af287b4debf693cacbe2da47daa5084
557
546
imagePullPolicy : IfNotPresent
558
547
name : create
559
548
securityContext :
560
549
allowPrivilegeEscalation : false
561
550
nodeSelector :
562
551
kubernetes.io/os : linux
563
552
restartPolicy : OnFailure
564
- securityContext :
565
- fsGroup : 2000
566
- runAsNonRoot : true
567
- runAsUser : 2000
568
553
serviceAccountName : <NAMESPACE>-ingress-nginx-admission
569
554
---
570
555
apiVersion : batch/v1
@@ -575,7 +560,7 @@ metadata:
575
560
app.kubernetes.io/instance : <NAMESPACE>
576
561
app.kubernetes.io/name : ingress-nginx
577
562
app.kubernetes.io/part-of : ingress-nginx
578
- app.kubernetes.io/version : 1.1.3
563
+ app.kubernetes.io/version : 1.12.1
579
564
name : <NAMESPACE>-ingress-nginx-admission-patch
580
565
namespace : <NAMESPACE>
581
566
spec :
@@ -587,7 +572,7 @@ spec:
587
572
app.kubernetes.io/instance : <NAMESPACE>
588
573
app.kubernetes.io/name : ingress-nginx
589
574
app.kubernetes.io/part-of : ingress-nginx
590
- app.kubernetes.io/version : 1.1.3
575
+ app.kubernetes.io/version : 1.12.1
591
576
name : <NAMESPACE>-ingress-nginx-admission-patch
592
577
spec :
593
578
containers :
@@ -603,18 +588,14 @@ spec:
603
588
valueFrom :
604
589
fieldRef :
605
590
fieldPath : metadata.namespace
606
- image : registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20220916-gd32f8c343 @sha256:39c5b2e3310dc4264d638ad28d9d1d96c4cbb2b2dcfb52368fe4e3c63f61e10f
591
+ image : registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20231226-1a7112e06 @sha256:25d6a5f11211cc5c3f9f2bf552b585374af287b4debf693cacbe2da47daa5084
607
592
imagePullPolicy : IfNotPresent
608
593
name : patch
609
594
securityContext :
610
595
allowPrivilegeEscalation : false
611
596
nodeSelector :
612
597
kubernetes.io/os : linux
613
598
restartPolicy : OnFailure
614
- securityContext :
615
- fsGroup : 2000
616
- runAsNonRoot : true
617
- runAsUser : 2000
618
599
serviceAccountName : <NAMESPACE>-ingress-nginx-admission
619
600
---
620
601
apiVersion : networking.k8s.io/v1
@@ -625,7 +606,7 @@ metadata:
625
606
app.kubernetes.io/instance : <NAMESPACE>
626
607
app.kubernetes.io/name : ingress-nginx
627
608
app.kubernetes.io/part-of : ingress-nginx
628
- app.kubernetes.io/version : 1.1.3
609
+ app.kubernetes.io/version : 1.12.1
629
610
name : nginx
630
611
spec :
631
612
controller : k8s.io/ingress-nginx
@@ -638,7 +619,7 @@ metadata:
638
619
app.kubernetes.io/instance : <NAMESPACE>
639
620
app.kubernetes.io/name : ingress-nginx
640
621
app.kubernetes.io/part-of : ingress-nginx
641
- app.kubernetes.io/version : 1.1.3
622
+ app.kubernetes.io/version : 1.12.1
642
623
name : <NAMESPACE>-ingress-nginx-admission
643
624
webhooks :
644
625
- admissionReviewVersions :
0 commit comments