upgrade: Talos v1.13.3, K8s v1.36.1, Cloudflare v5
- Bump talos configs: installer:v1.12.6 -> v1.13.3, kubelet + K8s components v1.35.0 -> v1.36.1 across all configs - Update documentation version references (CLAUDE.md, README.md) - Fix Cloudflare main.tf constraint to ~> 5.0 (was accidentally reverted) - Copy talosconfig to ~/.talos/config for default CLI use - Live nodes upgraded: 3 CP + 4 workers, then K8s upgrade completed
This commit is contained in:
parent
78d0ae179d
commit
b282921e22
14 changed files with 75 additions and 75 deletions
|
|
@ -164,7 +164,7 @@ tofu plan
|
|||
### Talos Home Cluster (10.0.15.1-6)
|
||||
- **Purpose**: Primary home lab Kubernetes cluster
|
||||
- **Cluster Name**: home-cluster
|
||||
- **Kubernetes Version**: v1.35.0
|
||||
- **Kubernetes Version**: v1.36.1
|
||||
- **Control Plane Nodes**: 3 (10.0.15.1-3)
|
||||
- **Worker Nodes**: 4 (10.0.15.4-7, incl. bare-metal talos4)
|
||||
- **API Endpoint**: https://10.0.15.1:6443
|
||||
|
|
@ -175,8 +175,8 @@ tofu plan
|
|||
- **Talos Extensions** (workers only):
|
||||
- `iscsi-tools` v0.2.0
|
||||
- `util-linux-tools` 2.41.2
|
||||
- Installer image: `factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.12.6`
|
||||
- Control plane nodes use the stock `ghcr.io/siderolabs/installer:v1.12.6`
|
||||
- Installer image: `factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.13.3`
|
||||
- Control plane nodes use the stock `ghcr.io/siderolabs/installer:v1.13.3`
|
||||
- **Deployment**: Managed via OpenTofu in `/tofu/`
|
||||
- **Configuration**: `/talos/` directory
|
||||
- `talosconfig` - Talosctl client config
|
||||
|
|
|
|||
|
|
@ -5,8 +5,8 @@ This document contains notes on how the Talos home cluster was created and how t
|
|||
## Cluster Information
|
||||
|
||||
- **Cluster Name**: home-cluster
|
||||
- **Kubernetes Version**: v1.35.0
|
||||
- **Talos Version**: v1.12.6
|
||||
- **Kubernetes Version**: v1.36.1
|
||||
- **Talos Version**: v1.13.3
|
||||
- **Control Plane Nodes**: 3 (10.0.15.1-3)
|
||||
- **Worker Nodes**: 4 (10.0.15.4-7)
|
||||
- **API Endpoint**: https://10.0.15.1:6443
|
||||
|
|
@ -56,7 +56,7 @@ machine:
|
|||
EOF
|
||||
talosctl gen config home-cluster https://10.0.15.1:6443 \
|
||||
--with-secrets secrets.yaml \
|
||||
--kubernetes-version v1.35.0 \
|
||||
--kubernetes-version v1.36.1 \
|
||||
--output-types controlplane \
|
||||
--output configs/talos-cp${i}.yaml \
|
||||
--config-patch /tmp/cp${i}-patch.yaml
|
||||
|
|
@ -71,7 +71,7 @@ machine:
|
|||
EOF
|
||||
talosctl gen config home-cluster https://10.0.15.1:6443 \
|
||||
--with-secrets secrets.yaml \
|
||||
--kubernetes-version v1.35.0 \
|
||||
--kubernetes-version v1.36.1 \
|
||||
--output-types worker \
|
||||
--output configs/talos-worker${i}.yaml \
|
||||
--config-patch /tmp/w${i}-patch.yaml
|
||||
|
|
@ -215,12 +215,12 @@ kubectl get pods -A
|
|||
kubectl get nodes
|
||||
# Expected output:
|
||||
# NAME STATUS ROLES AGE VERSION
|
||||
# talos-cp1 Ready control-plane ... v1.35.0
|
||||
# talos-cp2 Ready control-plane ... v1.35.0
|
||||
# talos-cp3 Ready control-plane ... v1.35.0
|
||||
# talos-worker1 Ready <none> ... v1.35.0
|
||||
# talos-worker2 Ready <none> ... v1.35.0
|
||||
# talos-worker3 Ready <none> ... v1.35.0
|
||||
# talos-cp1 Ready control-plane ... v1.36.1
|
||||
# talos-cp2 Ready control-plane ... v1.36.1
|
||||
# talos-cp3 Ready control-plane ... v1.36.1
|
||||
# talos-worker1 Ready <none> ... v1.36.1
|
||||
# talos-worker2 Ready <none> ... v1.36.1
|
||||
# talos-worker3 Ready <none> ... v1.36.1
|
||||
```
|
||||
|
||||
## Important Files
|
||||
|
|
@ -255,7 +255,7 @@ kubectl get nodes
|
|||
# Wait for DHCP, then apply config:
|
||||
talosctl --talosconfig talosconfig apply-config --nodes <IP> --file configs/<hostname>.yaml --insecure
|
||||
# Then upgrade to the factory image with extensions (iscsi-tools, util-linux-tools):
|
||||
talosctl --talosconfig talosconfig --nodes <IP> upgrade --image factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.12.6
|
||||
talosctl --talosconfig talosconfig --nodes <IP> upgrade --image factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.13.3
|
||||
```
|
||||
**Critical VM settings**: `cpu: host` is required — without it, Talos boots but never gets a network address. Also set `balloon: 0`, `firewall=0` on NIC.
|
||||
|
||||
|
|
@ -307,13 +307,13 @@ talosctl --talosconfig talosconfig service --nodes 10.0.15.1
|
|||
### Upgrading Talos
|
||||
|
||||
```bash
|
||||
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.X.Y
|
||||
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.13.3
|
||||
```
|
||||
|
||||
### Upgrading Kubernetes
|
||||
|
||||
```bash
|
||||
talosctl --talosconfig talosconfig upgrade-k8s --to 1.XX.0
|
||||
talosctl --talosconfig talosconfig upgrade-k8s --to 1.36.1
|
||||
```
|
||||
|
||||
## Backup Strategy
|
||||
|
|
|
|||
|
|
@ -3,7 +3,7 @@
|
|||
## Cluster Information
|
||||
|
||||
- **Cluster Name**: home-cluster
|
||||
- **Kubernetes Version**: v1.35.0
|
||||
- **Kubernetes Version**: v1.36.1
|
||||
- **Control Plane Nodes**: 3 (10.0.15.1-3)
|
||||
- **Worker Nodes**: 4 (10.0.15.4-7)
|
||||
- **Bare Metal Worker**: talos4 at 10.0.15.7 (HP t620)
|
||||
|
|
@ -46,7 +46,7 @@ talosctl --talosconfig talosconfig logs -f kubelet
|
|||
talosctl --talosconfig talosconfig service
|
||||
|
||||
# Upgrade Talos (example)
|
||||
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.12.6
|
||||
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.13.3
|
||||
```
|
||||
|
||||
### Kubectl Commands
|
||||
|
|
@ -100,7 +100,7 @@ talosctl --talosconfig talosconfig reset --nodes <NODE_IP>
|
|||
### Upgrading Kubernetes
|
||||
|
||||
```bash
|
||||
talosctl --talosconfig talosconfig upgrade-k8s --to 1.35.0
|
||||
talosctl --talosconfig talosconfig upgrade-k8s --to 1.36.1
|
||||
```
|
||||
|
||||
## Troubleshooting
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -81,7 +81,7 @@ machine:
|
|||
# Used to provide instructions for installations.
|
||||
install:
|
||||
disk: /dev/sda # The disk used for installations.
|
||||
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
|
||||
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
|
||||
|
||||
wipe: false # Indicates if the installation disk should be wiped at installation time.
|
||||
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
|
||||
|
|
@ -268,7 +268,7 @@ cluster:
|
|||
key: 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
|
||||
# API server specific configuration options.
|
||||
apiServer:
|
||||
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# Configure the API server admission plugins.
|
||||
admissionControl:
|
||||
- name: PodSecurity # Name is the name of the admission controller.
|
||||
|
|
@ -322,16 +322,16 @@ cluster:
|
|||
# timeout: 3s
|
||||
# Controller manager server specific configuration options.
|
||||
controllerManager:
|
||||
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# Kube-proxy server-specific configuration options
|
||||
proxy:
|
||||
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
|
||||
# # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# disabled: false
|
||||
# Scheduler server specific configuration options.
|
||||
scheduler:
|
||||
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# Configures cluster member discovery.
|
||||
discovery:
|
||||
enabled: true # Enable the cluster membership discovery feature.
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -81,7 +81,7 @@ machine:
|
|||
# Used to provide instructions for installations.
|
||||
install:
|
||||
disk: /dev/sda # The disk used for installations.
|
||||
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
|
||||
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
|
||||
|
||||
wipe: false # Indicates if the installation disk should be wiped at installation time.
|
||||
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
|
||||
|
|
@ -268,7 +268,7 @@ cluster:
|
|||
key: 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
|
||||
# API server specific configuration options.
|
||||
apiServer:
|
||||
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# Configure the API server admission plugins.
|
||||
admissionControl:
|
||||
- name: PodSecurity # Name is the name of the admission controller.
|
||||
|
|
@ -322,16 +322,16 @@ cluster:
|
|||
# timeout: 3s
|
||||
# Controller manager server specific configuration options.
|
||||
controllerManager:
|
||||
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# Kube-proxy server-specific configuration options
|
||||
proxy:
|
||||
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
|
||||
# # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# disabled: false
|
||||
# Scheduler server specific configuration options.
|
||||
scheduler:
|
||||
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# Configures cluster member discovery.
|
||||
discovery:
|
||||
enabled: true # Enable the cluster membership discovery feature.
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -81,7 +81,7 @@ machine:
|
|||
# Used to provide instructions for installations.
|
||||
install:
|
||||
disk: /dev/sda # The disk used for installations.
|
||||
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
|
||||
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
|
||||
|
||||
wipe: false # Indicates if the installation disk should be wiped at installation time.
|
||||
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
|
||||
|
|
@ -268,7 +268,7 @@ cluster:
|
|||
key: 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
|
||||
# API server specific configuration options.
|
||||
apiServer:
|
||||
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# Configure the API server admission plugins.
|
||||
admissionControl:
|
||||
- name: PodSecurity # Name is the name of the admission controller.
|
||||
|
|
@ -322,16 +322,16 @@ cluster:
|
|||
# timeout: 3s
|
||||
# Controller manager server specific configuration options.
|
||||
controllerManager:
|
||||
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# Kube-proxy server-specific configuration options
|
||||
proxy:
|
||||
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
|
||||
# # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# disabled: false
|
||||
# Scheduler server specific configuration options.
|
||||
scheduler:
|
||||
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# Configures cluster member discovery.
|
||||
discovery:
|
||||
enabled: true # Enable the cluster membership discovery feature.
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -289,7 +289,7 @@ cluster:
|
|||
|
||||
# # API server specific configuration options.
|
||||
# apiServer:
|
||||
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# # Extra arguments to supply to the API server.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -351,7 +351,7 @@ cluster:
|
|||
|
||||
# # Controller manager server specific configuration options.
|
||||
# controllerManager:
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# # Extra arguments to supply to the controller manager.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -359,7 +359,7 @@ cluster:
|
|||
# # Kube-proxy server-specific configuration options
|
||||
# proxy:
|
||||
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
# mode: ipvs # proxy mode of kube-proxy.
|
||||
# # Extra arguments to supply to kube-proxy.
|
||||
# extraArgs:
|
||||
|
|
@ -367,7 +367,7 @@ cluster:
|
|||
|
||||
# # Scheduler server specific configuration options.
|
||||
# scheduler:
|
||||
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# # Extra arguments to supply to the scheduler.
|
||||
# extraArgs:
|
||||
# feature-gates: AllBeta=true
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -289,7 +289,7 @@ cluster:
|
|||
|
||||
# # API server specific configuration options.
|
||||
# apiServer:
|
||||
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# # Extra arguments to supply to the API server.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -351,7 +351,7 @@ cluster:
|
|||
|
||||
# # Controller manager server specific configuration options.
|
||||
# controllerManager:
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# # Extra arguments to supply to the controller manager.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -359,7 +359,7 @@ cluster:
|
|||
# # Kube-proxy server-specific configuration options
|
||||
# proxy:
|
||||
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
# mode: ipvs # proxy mode of kube-proxy.
|
||||
# # Extra arguments to supply to kube-proxy.
|
||||
# extraArgs:
|
||||
|
|
@ -367,7 +367,7 @@ cluster:
|
|||
|
||||
# # Scheduler server specific configuration options.
|
||||
# scheduler:
|
||||
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# # Extra arguments to supply to the scheduler.
|
||||
# extraArgs:
|
||||
# feature-gates: AllBeta=true
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -289,7 +289,7 @@ cluster:
|
|||
|
||||
# # API server specific configuration options.
|
||||
# apiServer:
|
||||
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# # Extra arguments to supply to the API server.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -351,7 +351,7 @@ cluster:
|
|||
|
||||
# # Controller manager server specific configuration options.
|
||||
# controllerManager:
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# # Extra arguments to supply to the controller manager.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -359,7 +359,7 @@ cluster:
|
|||
# # Kube-proxy server-specific configuration options
|
||||
# proxy:
|
||||
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
# mode: ipvs # proxy mode of kube-proxy.
|
||||
# # Extra arguments to supply to kube-proxy.
|
||||
# extraArgs:
|
||||
|
|
@ -367,7 +367,7 @@ cluster:
|
|||
|
||||
# # Scheduler server specific configuration options.
|
||||
# scheduler:
|
||||
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# # Extra arguments to supply to the scheduler.
|
||||
# extraArgs:
|
||||
# feature-gates: AllBeta=true
|
||||
|
|
|
|||
|
|
@ -21,7 +21,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -292,7 +292,7 @@ cluster:
|
|||
|
||||
# # API server specific configuration options.
|
||||
# apiServer:
|
||||
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# # Extra arguments to supply to the API server.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -354,7 +354,7 @@ cluster:
|
|||
|
||||
# # Controller manager server specific configuration options.
|
||||
# controllerManager:
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# # Extra arguments to supply to the controller manager.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -362,7 +362,7 @@ cluster:
|
|||
# # Kube-proxy server-specific configuration options
|
||||
# proxy:
|
||||
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
# mode: ipvs # proxy mode of kube-proxy.
|
||||
# # Extra arguments to supply to kube-proxy.
|
||||
# extraArgs:
|
||||
|
|
@ -370,7 +370,7 @@ cluster:
|
|||
|
||||
# # Scheduler server specific configuration options.
|
||||
# scheduler:
|
||||
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# # Extra arguments to supply to the scheduler.
|
||||
# extraArgs:
|
||||
# feature-gates: AllBeta=true
|
||||
|
|
|
|||
|
|
@ -21,7 +21,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -292,7 +292,7 @@ cluster:
|
|||
|
||||
# # API server specific configuration options.
|
||||
# apiServer:
|
||||
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# # Extra arguments to supply to the API server.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -354,7 +354,7 @@ cluster:
|
|||
|
||||
# # Controller manager server specific configuration options.
|
||||
# controllerManager:
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# # Extra arguments to supply to the controller manager.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -362,7 +362,7 @@ cluster:
|
|||
# # Kube-proxy server-specific configuration options
|
||||
# proxy:
|
||||
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
# mode: ipvs # proxy mode of kube-proxy.
|
||||
# # Extra arguments to supply to kube-proxy.
|
||||
# extraArgs:
|
||||
|
|
@ -370,7 +370,7 @@ cluster:
|
|||
|
||||
# # Scheduler server specific configuration options.
|
||||
# scheduler:
|
||||
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# # Extra arguments to supply to the scheduler.
|
||||
# extraArgs:
|
||||
# feature-gates: AllBeta=true
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -81,7 +81,7 @@ machine:
|
|||
# Used to provide instructions for installations.
|
||||
install:
|
||||
disk: /dev/sda # The disk used for installations.
|
||||
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
|
||||
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
|
||||
wipe: false # Indicates if the installation disk should be wiped at installation time.
|
||||
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
|
||||
|
||||
|
|
@ -261,7 +261,7 @@ cluster:
|
|||
key: LS0tLS1CRUdJTiBSU0EgUFJJVkFURSBLRVktLS0tLQpNSUlKS0FJQkFBS0NBZ0VBdnZZT0I5WnFWQ3dJaCtkenBTbXN6Yk0xUzJGYldyTVF4RzlSZFA3TGpYcTZJYmhJCmhpc09vRDJOOUxJeXk4MWVpQ1IvMlhrMGF0L2VyWHA5a2VqNHRNbTNrSkpKMVRZL3Q1ZVlxTldCeDNEN2Q5ekMKOVZxZDl3N1VEMmxwWHA0QmhtdUh1Tno5ZXRUMjYwTTJlMjVzWlIvTlRGYU9ZVDI1QmNJOHZjVGhoV0VYbHVFQgpTbithSWQrcHJvSmx4WEg3bHBZaS83TFYyVGV1SWdXbVVabUtOOGZ2aTdxb3RqNmRCWTVKWHFvOENhaVFzdHdvCjhsMGhEdmowZS8zaitUY1F4U3lzS1l4UXZwMWhPaVM4VFN3bm10Z3hSUWUwVHlxM0FHU3Jhc0t3L3NnSDRzSU8KRDl4SkN1UFZ4T01wYlBDaW4zdk43eHhxRno3ZEhETTQ2cEprRU1tcy8yTkwxRmlHK0ZZLzc2TnpjMldrZ0ZkLworcW4xZkN1RGh0R2NUUklwY1pBQnhuTzg4NWtvM1dBNDdKTTI1TE1IcGprSktmNG5XVnBoZW9OL0ZlVG9Gb3IyCjErSU5GcGxBTlNvT0NBTFhNZ2E4MTlENHdZYWRGRkVqcXRBVXVERG91eHJ1RFJmVi9XZ1N0YTRNczlraUdGeXkKczNnYUg1bHFrQm5SSFVaMW1hTWhUTlA3RlNheVpUNFkwLzJIQkc4YWN1eFRyVGhKRndwSVhxckwvV1Y3QUhmZApZb0Q4NHJTK1JZeGJmODlnOU5UQ1JrWU9COUFWTXhoZDQrbGQvaW1iQi9rR2ZEc1dkV014Mldxa2did3dQbUEzClhySGp1MnExL29XZXJTbVdpRUgwWGwwYmVocmJxUy9keHJHdW5vYXhnZHJJRDMrTVZKa1AwUzR4NkNzQ0F3RUEKQVFLQ0FnQUJvTG9BanhvR1JhblNTVzE1bkVxcmU0K2FFNUVOSU9HbEN3aU5aVzZrSE1aaGF6Uzl1cmc3M1hVaApxak0zVVlvd3daUTZ3bHhwWE5IYWRnK0QrRHh4TGhjR2dIaTkvSXhtZ0VCVGtCNWZHTjRoUGh5R0F1a1RKaFBnCnN4YXNNU1NmaExoNklaMTNqVUV5N1l2QUJFZWdSUTUyOXN0Q2xrZ2NLSFVPdzcyTnZ0b2pTeCs3c1lMRmhIdnAKejVWcjJDRG1QbVFRcDBielp4VEdRczRSZkFHVm9DVmI4ank3UmxBSVdzSW9CY042bHU2YUxRNUc5L2J1MkdoeQpkaU9hQ0VJakFYMG1PQy85V3FkdGhoLzZJeG80cVFjaWZpejhwUnlTUUVsd2RqVyt0a01sblFuZSsyaHBVMXFMCkp4OC9SOU13Wmk4Y2pyTEkwcHhkUDlmZHNyUnZweFhpR0Q5NHRMdUFHUE85VnRiTUZRKzJUUnZXdGE5ays0ZDAKUTFZN3pJQnBHd2NVUlBnZnpSVFVHTWo4SXFleTFveUZUcmErZlBOeml6bmlDTlM5NlRQMUJJWDJoSy9mSDBKVgo4UEU2Lzl0MUNyNDc2WWtJakd0c2JCNTVheHd3bGtwMWpha3g4MUlNd0FqbFU5aVV4UXNNUFRLbGFBWis0NW5oCnBoMUdURjRaMDdYR0lwK3BsMkpubldrSUNpSnVEQUMxTmRydVFRU3pDZUwwd0k1ZW5oaHI1REdXZ2JzTDZoWmMKbVJFQ1pRWjBLdlBQelhQSnc1MWZzZ01wN2RLRFdiYzZzM25ocWxGL0xlckhjRXV5Q1ZwRzAxSU1Tb0l0TWkwSgpPZ2g4VVl6K2NzbmpmVng0WXlKMzF0K254L0RBRUN2bEVDYjY3Z3Fjd212M3dhaS9ZUUtDQVFFQTd1ZWM2cEdFCloyMWpLbGRMOHBQTGVCcHlQWHhZKzFVWG4zanVyWUVsTk5NbnY1Vk1MWEFmd1hBUFVVQmVvZ2JHejdjQVgxU1oKMVdmdFFHSDJod1lWYS9ZVUNKZGNORi90VWNiK2FHdVlqblQwZy9yNE04T2p6WDlaNHRlcUNza2dvdnJRN2ZiQgpVbFhieDZEYUc4ZzI2RVFGRmM0cWtDWnBBOGhqSU5QOHFKRm9MSFJlaWM2U3RKa3gySVFYTjJtRlNJY0svSkNmCm1rNUlDM0dJRFRwdmFyWGNZZGwzUDQ2TmVCNUhST09ZSDlnU1UxUjVFY0JyeE5zWWZqekx6TTFxNFZQVGRDeTYKQURQbVc0a1JjOE84S0kvdnhvV2ZFMTYvRmVtNDRaYm5IdkVHVmF4eG1vL3RwaGo3TW13QnBjU0xLbTk1alJRNwpOZCt1dU55eTFkbTFGUUtDQVFFQXpLQXZaUkhiSnNWL2xIWHlqQ2NHRlZqYm9BOVN4MUxNUzdCRHhOOFFuYk1JCkZmMmFCZmVNYXEzZzN0R2tHak1aTVRQL1oyMi85SWx0N2ZiK3hXOHhFZzVSdDJKZHY0V0kvWHp3MHg4YUI3blAKSXlwYkl6QiswRmliZXdXbG5xMTh3YkJHL1VXdDV4cXRNbE5McHNiMGp6SE5nMGVLdko0UURHdldOekRmR2J5eQpLVU9ib0J2cUkwaTBaZVZWU2kxTWkvVTN0M3k5bWk2M05FMWhoL25Nc29FRjNiMEhyRUJkNGNTa3VqVHh3RURhCmg0eFBYOTdGUU1ieDhxSUptM0labDc3RUZNWkxtODIxeWtablBpWDNNbFpNQ1JwblloK3kyakMvQ29CSDI1eFgKM1hhSmc2SDI4b2tiV2U4R20wQTQwWlhJSVJUSTBuQVpmT05OM2VyNFB3S0NBUUFGUXA1RzMrdGRaNkF1VjN1NQpuSjEzU0lYSmFzcCt4akhkOWdpelUwdWhiU0RMN0JxZ1NYNjVnS0VsdGRnZmt5eWZlRFVPNUVyNjB1MzdZK3pNCnJrcWNkTytkL004djdBaktxeW9BM0pXZ1ZWem81d2ErQlFtL1JaV1NGQk9QWnp4THVtQU5UVWlXYW9PTFVyUmEKdGo3WFFHQW9TY0RRS2JoWU4vcE94N3doYmdvd0tHUElmdjdsOFJXUzRkMnMvNnJLblFhVjV3MU1sWHFxbmRaVQpERHhWeWlsUEVqMjQ3WWVaNUhqSFFJZWg4OXo3YnJtM3RWZnFIclRjV3JSV0R4UFNZRWtnbnJkOXQ2YlR6eUhPClBib1AzcE4xK0kwM0hQZnlJSkpNalVrTGVsMGNWODZzaTR5OUFvSE5hMmxoNEFEOGJ6WHE4RTRaY3BKalNhQzYKYXErOUFvSUJBQ3ovbk95US9LeU9DZnhQNDhMR1lpUVhvbFNVaWhPak5hSC9aU2ZLRmhGWDZaTk1iYTZhUFpySQpHZ2RsK3J4NE9EWUZ4VWl0YmVVTXc4dnM0U0h4emN5MnNXbXVqQWN1Q200VUo3R0Z5V2VoaU5lbTNOdmtNajhHCi9Vb1VkOU5wTzJJc3JhL012dTF2aEY3b3lsNG1xbWxDL25xOEpOcE51Q0hESlJ5Rjlzbm1JUmZKOGxOSFVEbnEKSnlHeFNReEM0ZTUxUW9kck94Ykk1eWp0UzJGbm9ZZ3ZyMmFQeHp3dCszZEdreU1QdVlvWnVQVE4ramFPK3JuQQpCanpoUFZPZHg5c0M3SVBWQjVOL3JWYUtIUEloenphV202bjAwSDlYa1RGQ1B3REVMUWt5WEhBclBScGhaN2oyClJibUZRdUtwUU5WMkpzaC9sWm9SWk1sK0F3V21RbWtDZ2dFQkFJb25NeFRaQ0tIOCtya04zbWFqWkgzY3dEUlIKMGs0d2xiMnVyWHNwUkFRMmNSK21IUlRQbGoyMzZ0Tmh4YnZiZHFOS3B5cmFmNjdYTWkxdXpNSE15ZkFWcHloQgpIQk9kMGhzZVNxNDl1YU5yWHY4bVJQS1FIQks2MHNaRkdaSVVyeWhRRXRaSzFackRSTTFsMDFuM3VJR0VGYW1ECnV5QkdMOUhhcW1Ea3FjTWFKVE4vMDlSc3NXbFlxcFhYcUhyaVQrTmFablRUR1FidVQzMmZjeXdaVlpjTVJnWHkKMTVSckcyTjRtT3dVSW0rYXVMQ3pWY0l0N3ZGNld0NUdPMXkzbzkzV2Q2NGRHdVJ1V1R2Qy85MjhPNWdoUjAxVQp5UGh6amd3a1ZDa1hoKzI0QTg5dlZIdWlNNUsxQ2pIMFhBS0hoUVJLNWdjVjQzM1cxUlVvcGpkUFN1Zz0KLS0tLS1FTkQgUlNBIFBSSVZBVEUgS0VZLS0tLS0K
|
||||
# API server specific configuration options.
|
||||
apiServer:
|
||||
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# Configure the API server admission plugins.
|
||||
admissionControl:
|
||||
- name: PodSecurity # Name is the name of the admission controller.
|
||||
|
|
@ -315,16 +315,16 @@ cluster:
|
|||
# timeout: 3s
|
||||
# Controller manager server specific configuration options.
|
||||
controllerManager:
|
||||
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# Kube-proxy server-specific configuration options
|
||||
proxy:
|
||||
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
|
||||
# # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# disabled: false
|
||||
# Scheduler server specific configuration options.
|
||||
scheduler:
|
||||
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# Configures cluster member discovery.
|
||||
discovery:
|
||||
enabled: true # Enable the cluster membership discovery feature.
|
||||
|
|
|
|||
|
|
@ -18,7 +18,7 @@ machine:
|
|||
|
||||
# Used to provide additional options to the kubelet.
|
||||
kubelet:
|
||||
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
|
||||
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
|
||||
disableManifestsDirectory: true # Disable static pod manifest directory.
|
||||
|
||||
|
|
@ -70,7 +70,7 @@ machine:
|
|||
# Used to provide instructions for installations.
|
||||
install:
|
||||
disk: /dev/sda # The disk used for installations.
|
||||
image: ghcr.io/siderolabs/installer:v1.12.6 # Talos installer.
|
||||
image: ghcr.io/siderolabs/installer:v1.13.3 # Talos installer.
|
||||
wipe: false # Indicates if the installation disk should be wiped at installation time.
|
||||
|
||||
# # Look up disk using disk attributes like model, size, serial and others.
|
||||
|
|
@ -282,7 +282,7 @@ cluster:
|
|||
|
||||
# # API server specific configuration options.
|
||||
# apiServer:
|
||||
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
|
||||
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
|
||||
# # Extra arguments to supply to the API server.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -344,7 +344,7 @@ cluster:
|
|||
|
||||
# # Controller manager server specific configuration options.
|
||||
# controllerManager:
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
|
||||
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
|
||||
# # Extra arguments to supply to the controller manager.
|
||||
# extraArgs:
|
||||
# feature-gates: ServerSideApply=true
|
||||
|
|
@ -352,7 +352,7 @@ cluster:
|
|||
# # Kube-proxy server-specific configuration options
|
||||
# proxy:
|
||||
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
|
||||
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
|
||||
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
|
||||
# mode: ipvs # proxy mode of kube-proxy.
|
||||
# # Extra arguments to supply to kube-proxy.
|
||||
# extraArgs:
|
||||
|
|
@ -360,7 +360,7 @@ cluster:
|
|||
|
||||
# # Scheduler server specific configuration options.
|
||||
# scheduler:
|
||||
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
|
||||
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
|
||||
# # Extra arguments to supply to the scheduler.
|
||||
# extraArgs:
|
||||
# feature-gates: AllBeta=true
|
||||
|
|
|
|||
|
|
@ -6,7 +6,7 @@ terraform {
|
|||
}
|
||||
cloudflare = {
|
||||
source = "cloudflare/cloudflare"
|
||||
version = "~> 4.0"
|
||||
version = "~> 5.0"
|
||||
}
|
||||
}
|
||||
}
|
||||
|
|
|
|||
Loading…
Add table
Reference in a new issue