2021-01-11 13:16:40 +05:30
|
|
|
apiVersion: admissionregistration.k8s.io/v1
|
2020-06-16 18:23:28 +05:30
|
|
|
kind: ValidatingWebhookConfiguration
|
|
|
|
|
metadata:
|
|
|
|
|
name: ${WEBHOOK_CONFIG_NAME}
|
2021-02-27 19:32:04 +05:30
|
|
|
annotations:
|
|
|
|
|
cert-manager.io/inject-ca-from: ${NAMESPACE}/rook-admission-controller-cert
|
2020-06-16 18:23:28 +05:30
|
|
|
webhooks:
|
2020-12-14 18:47:25 +09:00
|
|
|
- name: cephcluster-wh-${SERVICE_NAME}-${NAMESPACE}.rook.io
|
2020-06-16 18:23:28 +05:30
|
|
|
rules:
|
|
|
|
|
- apiGroups: ["ceph.rook.io"]
|
|
|
|
|
apiVersions: ["v1"]
|
|
|
|
|
operations: ["CREATE","UPDATE","DELETE"]
|
2020-07-06 10:36:06 +05:30
|
|
|
resources: ["cephclusters"]
|
2020-06-16 18:23:28 +05:30
|
|
|
clientConfig:
|
|
|
|
|
service:
|
|
|
|
|
name: ${SERVICE_NAME}
|
|
|
|
|
namespace: ${NAMESPACE}
|
2020-07-06 10:36:06 +05:30
|
|
|
path: /validate-ceph-rook-io-v1-cephcluster
|
|
|
|
|
caBundle: ${CA_BUNDLE}
|
2021-01-11 13:16:40 +05:30
|
|
|
admissionReviewVersions: ["v1", "v1beta1"] # API server will try to use first version in the list which it supports.
|
2020-07-06 10:36:06 +05:30
|
|
|
sideEffects: None
|
|
|
|
|
timeoutSeconds: 5
|
2020-12-14 18:47:25 +09:00
|
|
|
- name: cephblockpool-wh-${SERVICE_NAME}-${NAMESPACE}.rook.io
|
2020-07-06 10:36:06 +05:30
|
|
|
rules:
|
|
|
|
|
- apiGroups: ["ceph.rook.io"]
|
|
|
|
|
apiVersions: ["v1"]
|
|
|
|
|
operations: ["CREATE","UPDATE","DELETE"]
|
|
|
|
|
resources: ["cephblockpools"]
|
|
|
|
|
clientConfig:
|
|
|
|
|
service:
|
|
|
|
|
name: ${SERVICE_NAME}
|
|
|
|
|
namespace: ${NAMESPACE}
|
|
|
|
|
path: /validate-ceph-rook-io-v1-cephblockpool
|
2020-06-16 18:23:28 +05:30
|
|
|
caBundle: ${CA_BUNDLE}
|
2021-01-11 13:16:40 +05:30
|
|
|
admissionReviewVersions: ["v1", "v1beta1"] # API server will try to use first version in the list which it supports.
|
2020-06-16 18:23:28 +05:30
|
|
|
sideEffects: None
|
|
|
|
|
timeoutSeconds: 5
|
2021-02-27 18:44:34 +05:30
|
|
|
- name: cephobjectstore-wh-${SERVICE_NAME}-${NAMESPACE}.rook.io
|
|
|
|
|
rules:
|
|
|
|
|
- apiGroups: ["ceph.rook.io"]
|
|
|
|
|
apiVersions: ["v1"]
|
|
|
|
|
operations: ["CREATE","UPDATE","DELETE"]
|
|
|
|
|
resources: ["cephobjectstores"]
|
|
|
|
|
clientConfig:
|
|
|
|
|
service:
|
|
|
|
|
name: ${SERVICE_NAME}
|
|
|
|
|
namespace: ${NAMESPACE}
|
|
|
|
|
path: /validate-ceph-rook-io-v1-cephobjectstore
|
|
|
|
|
caBundle: ${CA_BUNDLE}
|
|
|
|
|
admissionReviewVersions: ["v1", "v1beta1"] # API server will try to use first version in the list which it supports.
|
|
|
|
|
sideEffects: None
|
|
|
|
|
timeoutSeconds: 5
|