mirror of
https://github.com/kubeshark/kubeshark.git
synced 2025-09-02 11:05:22 +00:00
🔨 Template -no-kernel-module
flag
This commit is contained in:
@@ -127,6 +127,7 @@ type TapConfig struct {
|
|||||||
Ingress IngressConfig `yaml:"ingress" json:"ingress"`
|
Ingress IngressConfig `yaml:"ingress" json:"ingress"`
|
||||||
IPv6 bool `yaml:"ipv6" json:"ipv6" default:"true"`
|
IPv6 bool `yaml:"ipv6" json:"ipv6" default:"true"`
|
||||||
Debug bool `yaml:"debug" json:"debug" default:"false"`
|
Debug bool `yaml:"debug" json:"debug" default:"false"`
|
||||||
|
NoKernelModule bool `yaml:"nokernelmodule" json:"nokernelmodule" default:"false"`
|
||||||
Telemetry TelemetryConfig `yaml:"telemetry" json:"telemetry"`
|
Telemetry TelemetryConfig `yaml:"telemetry" json:"telemetry"`
|
||||||
}
|
}
|
||||||
|
|
||||||
|
@@ -36,6 +36,7 @@ spec:
|
|||||||
- -procfs
|
- -procfs
|
||||||
- /hostproc
|
- /hostproc
|
||||||
{{ .Values.tap.debug | ternary "- -debug" "" }}
|
{{ .Values.tap.debug | ternary "- -debug" "" }}
|
||||||
|
{{ .Values.tap.nokernelmodule | ternary "- -no-kernel-module" "" }}
|
||||||
image: '{{ .Values.tap.docker.registry }}/worker:{{ .Values.tap.docker.tag }}'
|
image: '{{ .Values.tap.docker.registry }}/worker:{{ .Values.tap.docker.tag }}'
|
||||||
imagePullPolicy: {{ .Values.tap.docker.imagepullpolicy }}
|
imagePullPolicy: {{ .Values.tap.docker.imagepullpolicy }}
|
||||||
name: sniffer
|
name: sniffer
|
||||||
|
@@ -63,6 +63,7 @@ tap:
|
|||||||
annotations: {}
|
annotations: {}
|
||||||
ipv6: true
|
ipv6: true
|
||||||
debug: false
|
debug: false
|
||||||
|
nokernelmodule: false
|
||||||
telemetry:
|
telemetry:
|
||||||
enabled: true
|
enabled: true
|
||||||
logs:
|
logs:
|
||||||
|
@@ -286,10 +286,13 @@ spec:
|
|||||||
- ./worker
|
- ./worker
|
||||||
- -i
|
- -i
|
||||||
- any
|
- any
|
||||||
|
- -port
|
||||||
|
- '8897'
|
||||||
- -servicemesh
|
- -servicemesh
|
||||||
- -procfs
|
- -procfs
|
||||||
- /hostproc
|
- /hostproc
|
||||||
|
|
||||||
|
|
||||||
image: 'docker.io/kubeshark/worker:latest'
|
image: 'docker.io/kubeshark/worker:latest'
|
||||||
imagePullPolicy: Always
|
imagePullPolicy: Always
|
||||||
name: sniffer
|
name: sniffer
|
||||||
@@ -307,8 +310,8 @@ spec:
|
|||||||
name: kubeshark-secret
|
name: kubeshark-secret
|
||||||
resources:
|
resources:
|
||||||
limits:
|
limits:
|
||||||
cpu: 250m
|
cpu: 750m
|
||||||
memory: 333Mi
|
memory: 1Gi
|
||||||
requests:
|
requests:
|
||||||
cpu: 50m
|
cpu: 50m
|
||||||
memory: 50Mi
|
memory: 50Mi
|
||||||
@@ -323,47 +326,6 @@ spec:
|
|||||||
- SYS_MODULE
|
- SYS_MODULE
|
||||||
drop:
|
drop:
|
||||||
- ALL
|
- ALL
|
||||||
volumeMounts:
|
|
||||||
- mountPath: /hostproc
|
|
||||||
name: proc
|
|
||||||
readOnly: true
|
|
||||||
- mountPath: /sys
|
|
||||||
name: sys
|
|
||||||
readOnly: true
|
|
||||||
- mountPath: /app/data
|
|
||||||
name: data
|
|
||||||
- command:
|
|
||||||
- ./worker
|
|
||||||
- -server-mode
|
|
||||||
- -port
|
|
||||||
- '8897'
|
|
||||||
|
|
||||||
image: 'docker.io/kubeshark/worker:latest'
|
|
||||||
imagePullPolicy: Always
|
|
||||||
name: server
|
|
||||||
env:
|
|
||||||
- name: POD_NAME
|
|
||||||
valueFrom:
|
|
||||||
fieldRef:
|
|
||||||
fieldPath: metadata.name
|
|
||||||
- name: POD_NAMESPACE
|
|
||||||
valueFrom:
|
|
||||||
fieldRef:
|
|
||||||
fieldPath: metadata.namespace
|
|
||||||
envFrom:
|
|
||||||
- secretRef:
|
|
||||||
name: kubeshark-secret
|
|
||||||
resources:
|
|
||||||
limits:
|
|
||||||
cpu: 250m
|
|
||||||
memory: 333Mi
|
|
||||||
requests:
|
|
||||||
cpu: 50m
|
|
||||||
memory: 50Mi
|
|
||||||
securityContext:
|
|
||||||
capabilities:
|
|
||||||
drop:
|
|
||||||
- ALL
|
|
||||||
readinessProbe:
|
readinessProbe:
|
||||||
periodSeconds: 1
|
periodSeconds: 1
|
||||||
failureThreshold: 3
|
failureThreshold: 3
|
||||||
@@ -407,16 +369,11 @@ spec:
|
|||||||
envFrom:
|
envFrom:
|
||||||
- secretRef:
|
- secretRef:
|
||||||
name: kubeshark-secret
|
name: kubeshark-secret
|
||||||
resources:
|
|
||||||
limits:
|
|
||||||
cpu: 250m
|
|
||||||
memory: 333Mi
|
|
||||||
requests:
|
|
||||||
cpu: 50m
|
|
||||||
memory: 50Mi
|
|
||||||
securityContext:
|
securityContext:
|
||||||
capabilities:
|
capabilities:
|
||||||
add:
|
add:
|
||||||
|
- NET_RAW
|
||||||
|
- NET_ADMIN
|
||||||
- SYS_ADMIN
|
- SYS_ADMIN
|
||||||
- SYS_PTRACE
|
- SYS_PTRACE
|
||||||
- DAC_OVERRIDE
|
- DAC_OVERRIDE
|
||||||
@@ -534,8 +491,8 @@ spec:
|
|||||||
port: 80
|
port: 80
|
||||||
resources:
|
resources:
|
||||||
limits:
|
limits:
|
||||||
cpu: 250m
|
cpu: 750m
|
||||||
memory: 333Mi
|
memory: 1Gi
|
||||||
requests:
|
requests:
|
||||||
cpu: 50m
|
cpu: 50m
|
||||||
memory: 50Mi
|
memory: 50Mi
|
||||||
|
Reference in New Issue
Block a user