Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
3,212 changes: 0 additions & 3,212 deletions charts/px-central/crds/crd-alertmanager.yaml

This file was deleted.

2,441 changes: 0 additions & 2,441 deletions charts/px-central/crds/crd-alertmanagerconfigs.yaml

This file was deleted.

347 changes: 0 additions & 347 deletions charts/px-central/crds/crd-podmonitor.yaml

This file was deleted.

569 changes: 0 additions & 569 deletions charts/px-central/crds/crd-probes.yaml

This file was deleted.

4,437 changes: 0 additions & 4,437 deletions charts/px-central/crds/crd-prometheus.yaml

This file was deleted.

84 changes: 0 additions & 84 deletions charts/px-central/crds/crd-prometheusrules.yaml

This file was deleted.

366 changes: 0 additions & 366 deletions charts/px-central/crds/crd-servicemonitor.yaml

This file was deleted.

5,033 changes: 0 additions & 5,033 deletions charts/px-central/crds/crd-thanosrulers.yaml

This file was deleted.

Original file line number Diff line number Diff line change
Expand Up @@ -67,6 +67,37 @@ rules:
resources: ["resourcequotas"]
verbs: ["get", "list", "watch"]
---
# Pre-install ClusterRole (cluster-scoped resources)
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: {{ .Release.Namespace }}-px-backup-pre-install-clusterrole
annotations:
"helm.sh/hook": pre-install
"helm.sh/hook-weight": "2"
"helm.sh/hook-delete-policy": before-hook-creation,hook-succeeded
labels:
name: pxcentral-pre-install-hook
app.kubernetes.io/component: pxcentral-pre-install-hook
{{- include "px-central.partOfLabel" . | nindent 4 }}
rules:
# For ValidateNamespace
- apiGroups: [""]
resources: ["namespaces"]
verbs: ["get", "list", "watch"]
# For ValidateStorageClass / Storage provisioner validation
- apiGroups: ["storage.k8s.io"]
resources: ["storageclasses"]
verbs: ["get", "list", "watch"]
# For CRD lifecycle management (cluster-scoped)
- apiGroups: ["apiextensions.k8s.io"]
resources: ["customresourcedefinitions"]
verbs: ["get", "list", "create", "update", "patch"]
# For applying monitoring CRs from the px-backup-monitoring-crs ConfigMap
- apiGroups: ["monitoring.coreos.com"]
resources: ["prometheuses", "alertmanagers", "servicemonitors", "prometheusrules"]
verbs: ["get", "create", "update", "patch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
Expand All @@ -89,6 +120,27 @@ roleRef:
name: px-backup-pre-install-role
apiGroup: rbac.authorization.k8s.io
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: {{ .Release.Namespace }}-px-backup-pre-install-crd-rolebinding
annotations:
"helm.sh/hook": pre-install
"helm.sh/hook-weight": "3"
"helm.sh/hook-delete-policy": before-hook-creation,hook-succeeded
labels:
name: pxcentral-pre-install-hook
app.kubernetes.io/component: pxcentral-pre-install-hook
{{- include "px-central.partOfLabel" . | nindent 4 }}
subjects:
- kind: ServiceAccount
name: default
namespace: {{ .Release.Namespace }}
roleRef:
kind: ClusterRole
name: {{ .Release.Namespace }}-px-backup-pre-install-clusterrole
apiGroup: rbac.authorization.k8s.io
---
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
Expand Down Expand Up @@ -129,6 +181,7 @@ metadata:
"helm.sh/hook": pre-install
"helm.sh/hook-weight": "6"
"helm.sh/hook-delete-policy": before-hook-creation,hook-succeeded,hook-completed
"argocd.argoproj.io/hook-delete-policy": BeforeHookCreation
meta.helm.sh/release-name: {{ .Release.Name }}
meta.helm.sh/release-namespace: {{ .Release.Namespace }}
spec:
Expand Down Expand Up @@ -162,6 +215,8 @@ spec:
- name: pxbackup-pre-install-check
image: {{ printf "%s/%s/%s:%s" (default .Values.images.preSetupHookImage.registry .Values.images.registry) (default .Values.images.preSetupHookImage.repo .Values.images.repo) .Values.images.preSetupHookImage.imageName .Values.images.preSetupHookImage.tag }}
imagePullPolicy: {{ .Values.images.pullPolicy }}
securityContext:
readOnlyRootFilesystem: true
command: ["/pxcentral-hook/bin/pxcentral-hook"]
args: ["--hook=pre-install"]
env:
Expand Down Expand Up @@ -211,6 +266,9 @@ spec:
volumeMounts:
- name: data-volume
mountPath: /mnt/data
- name: monitoring-crs
mountPath: /etc/pxcentral/monitoring-crs
readOnly: true
{{- if .Values.proxy.configSecretName }}
- mountPath: /etc/ssl/certs/proxy-ca.pem
subPath: proxy-ca.pem
Expand All @@ -221,6 +279,9 @@ spec:
- name: data-volume
persistentVolumeClaim:
claimName: pre-install-data-pvc
- name: monitoring-crs
configMap:
name: px-backup-monitoring-crs
{{- if .Values.proxy.configSecretName }}
- name: proxy-ca-volume
secret:
Expand Down Expand Up @@ -321,6 +382,8 @@ spec:
value: {{ .Values.images.insecureRegistry | default false | quote }}
- name: SKIP_VALIDATIONS
value: {{ .Values.pxbackup.skipValidations | default false | quote }}
- name: TARGET_PXBACKUP_VERSION
value: "{{ .Values.pxbackup.version }}"
volumeMounts:
{{- if .Values.proxy.configSecretName }}
- mountPath: /etc/ssl/certs/proxy-ca.pem
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -32,6 +32,45 @@
{{- end }}
{{- end }}

apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: px-backup-pre-upgrade-crd-role
annotations:
"helm.sh/hook": pre-upgrade
"helm.sh/hook-delete-policy": before-hook-creation,hook-succeeded
labels:
name: pxcentral-pre-upgrade-hook
app.kubernetes.io/component: pxcentral-pre-upgrade-hook
{{- include "px-central.partOfLabel" . | nindent 4 }}
rules:
- apiGroups: ["apiextensions.k8s.io"]
resources: ["customresourcedefinitions"]
verbs: ["create", "update", "get", "patch", "list", "watch"]
- apiGroups: ["monitoring.coreos.com"]
resources: ["prometheuses", "alertmanagers", "servicemonitors", "prometheusrules"]
verbs: ["get", "create", "update", "patch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: px-backup-pre-upgrade-crd-rolebinding
annotations:
"helm.sh/hook": pre-upgrade
"helm.sh/hook-delete-policy": before-hook-creation,hook-succeeded
labels:
name: pxcentral-pre-upgrade-hook
app.kubernetes.io/component: pxcentral-pre-upgrade-hook
{{- include "px-central.partOfLabel" . | nindent 4 }}
subjects:
- kind: ServiceAccount
name: default
namespace: {{ .Release.Namespace }}
roleRef:
kind: ClusterRole
name: px-backup-pre-upgrade-crd-role
apiGroup: rbac.authorization.k8s.io
---
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
Expand All @@ -50,13 +89,13 @@ rules:
verbs: ["get", "list", "update", "delete", "create", "patch"]
- apiGroups: [""]
resources: ["secrets"]
verbs: ["delete","get", "list", "watch","create","update"]
verbs: ["delete","get", "list", "watch","create","update","patch"]
- apiGroups: [""]
resources: ["serviceaccounts"]
verbs: ["get", "list", "watch"]
- apiGroups: [""]
resources: ["configmaps"]
verbs: ["delete","get", "list", "watch","update","create"]
verbs: ["delete","get", "list", "watch","update","create","patch"]
- apiGroups: [""]
resources: ["persistentvolumeclaims"]
verbs: ["get", "create", "delete", "update", "list"]
Expand All @@ -81,9 +120,6 @@ rules:
- apiGroups: ["apps"]
resources: ["deployments"]
verbs: ["get", "list", "update", "patch"]
- apiGroups: ["apiextensions.k8s.io"]
resources: ["customresourcedefinitions"]
verbs: ["create", "update", "get", "patch", "list", "watch"]
- apiGroups: [""]
resources: ["persistentvolumes"]
verbs: ["create", "update", "get", "patch", "list", "delete"]
Expand Down Expand Up @@ -152,6 +188,7 @@ metadata:
"helm.sh/hook": pre-upgrade
"helm.sh/hook-weight": "6"
"helm.sh/hook-delete-policy": before-hook-creation,hook-succeeded,hook-completed
"argocd.argoproj.io/hook-delete-policy": BeforeHookCreation
meta.helm.sh/release-name: {{ .Release.Name }}
meta.helm.sh/release-namespace: {{ .Release.Namespace }}
spec:
Expand Down Expand Up @@ -185,6 +222,8 @@ spec:
- name: pxc-pre-upgrade
image: {{ printf "%s/%s/%s:%s" (default .Values.images.preSetupHookImage.registry .Values.images.registry) (default .Values.images.preSetupHookImage.repo .Values.images.repo) .Values.images.preSetupHookImage.imageName .Values.images.preSetupHookImage.tag }}
imagePullPolicy: {{ .Values.images.pullPolicy }}
securityContext:
readOnlyRootFilesystem: true
command: ["/pxcentral-hook/bin/pxcentral-hook"]
args: ["--hook=pre-upgrade"]
env:
Expand Down Expand Up @@ -290,6 +329,9 @@ spec:
volumeMounts:
- name: data-volume
mountPath: /mnt/data
- name: monitoring-crs
mountPath: /etc/pxcentral/monitoring-crs
readOnly: true
{{- if .Values.proxy.configSecretName }}
- mountPath: /etc/ssl/certs/proxy-ca.pem
subPath: proxy-ca.pem
Expand All @@ -300,6 +342,9 @@ spec:
- name: data-volume
persistentVolumeClaim:
claimName: pre-upgrade-data-pvc
- name: monitoring-crs
configMap:
name: px-backup-monitoring-crs
{{- if .Values.proxy.configSecretName }}
- name: proxy-ca-volume
secret:
Expand Down
Loading