Files
2026-08-26 03:39:42 +05:30

50 lines
1.2 KiB
YAML

{{/*
Default values for SecurityContextConstraints
*/}}
{{- define "opentelemetry-coralogix.defaultSecurityContextConstraints" -}}
priority: 10
allowHostNetwork: true
allowHostPorts: true
allowHostPID: true
allowHostDirVolumePlugin: true
allowHostIPC: false
allowPrivilegedContainer: false
volumes:
- configMap
- downwardAPI
- emptyDir
- hostPath
- secret
seLinuxContext:
type: RunAsAny
allowedFlexVolumes: []
allowedCapabilities: []
defaultAddCapabilities: []
fsGroup:
type: MustRunAs
readOnlyRootFilesystem: true
runAsUser:
type: RunAsAny
supplementalGroups:
type: RunAsAny
requiredDropCapabilities:
- ALL
{{- end -}}
{{- if eq ((.Values.distribution)) "openshift" }}
kind: SecurityContextConstraints
apiVersion: security.openshift.io/v1
metadata:
name: {{.Values.fullnameOverride }}
labels:
app: {{ template "opentelemetry-collector.name" . }}
chart: {{ template "opentelemetry-collector.chart" . }}
release: {{ .Release.Name }}
heritage: {{ .Release.Service }}
users:
- system:serviceaccount:{{ .Release.Namespace }}:{{.Values.fullnameOverride }}
{{- $config := include "opentelemetry-coralogix.defaultSecurityContextConstraints" . | fromYaml }}
{{ .Values.securityContextConstraintsOverwrite | mustMergeOverwrite $config | toYaml }}
{{- end }}