upgrade: Talos v1.13.3, K8s v1.36.1, Cloudflare v5

- Bump talos configs: installer:v1.12.6 -> v1.13.3, kubelet + K8s
  components v1.35.0 -> v1.36.1 across all configs
- Update documentation version references (CLAUDE.md, README.md)
- Fix Cloudflare main.tf constraint to ~> 5.0 (was accidentally reverted)
- Copy talosconfig to ~/.talos/config for default CLI use
- Live nodes upgraded: 3 CP + 4 workers, then K8s upgrade completed
This commit is contained in:
Graham McIntire 2026-06-04 15:23:13 -05:00
parent 78d0ae179d
commit b282921e22
No known key found for this signature in database
GPG key ID: F4ABF488E6029E59
14 changed files with 75 additions and 75 deletions

View file

@ -164,7 +164,7 @@ tofu plan
### Talos Home Cluster (10.0.15.1-6)
- **Purpose**: Primary home lab Kubernetes cluster
- **Cluster Name**: home-cluster
- **Kubernetes Version**: v1.35.0
- **Kubernetes Version**: v1.36.1
- **Control Plane Nodes**: 3 (10.0.15.1-3)
- **Worker Nodes**: 4 (10.0.15.4-7, incl. bare-metal talos4)
- **API Endpoint**: https://10.0.15.1:6443
@ -175,8 +175,8 @@ tofu plan
- **Talos Extensions** (workers only):
- `iscsi-tools` v0.2.0
- `util-linux-tools` 2.41.2
- Installer image: `factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.12.6`
- Control plane nodes use the stock `ghcr.io/siderolabs/installer:v1.12.6`
- Installer image: `factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.13.3`
- Control plane nodes use the stock `ghcr.io/siderolabs/installer:v1.13.3`
- **Deployment**: Managed via OpenTofu in `/tofu/`
- **Configuration**: `/talos/` directory
- `talosconfig` - Talosctl client config

View file

@ -5,8 +5,8 @@ This document contains notes on how the Talos home cluster was created and how t
## Cluster Information
- **Cluster Name**: home-cluster
- **Kubernetes Version**: v1.35.0
- **Talos Version**: v1.12.6
- **Kubernetes Version**: v1.36.1
- **Talos Version**: v1.13.3
- **Control Plane Nodes**: 3 (10.0.15.1-3)
- **Worker Nodes**: 4 (10.0.15.4-7)
- **API Endpoint**: https://10.0.15.1:6443
@ -56,7 +56,7 @@ machine:
EOF
talosctl gen config home-cluster https://10.0.15.1:6443 \
--with-secrets secrets.yaml \
--kubernetes-version v1.35.0 \
--kubernetes-version v1.36.1 \
--output-types controlplane \
--output configs/talos-cp${i}.yaml \
--config-patch /tmp/cp${i}-patch.yaml
@ -71,7 +71,7 @@ machine:
EOF
talosctl gen config home-cluster https://10.0.15.1:6443 \
--with-secrets secrets.yaml \
--kubernetes-version v1.35.0 \
--kubernetes-version v1.36.1 \
--output-types worker \
--output configs/talos-worker${i}.yaml \
--config-patch /tmp/w${i}-patch.yaml
@ -215,12 +215,12 @@ kubectl get pods -A
kubectl get nodes
# Expected output:
# NAME STATUS ROLES AGE VERSION
# talos-cp1 Ready control-plane ... v1.35.0
# talos-cp2 Ready control-plane ... v1.35.0
# talos-cp3 Ready control-plane ... v1.35.0
# talos-worker1 Ready <none> ... v1.35.0
# talos-worker2 Ready <none> ... v1.35.0
# talos-worker3 Ready <none> ... v1.35.0
# talos-cp1 Ready control-plane ... v1.36.1
# talos-cp2 Ready control-plane ... v1.36.1
# talos-cp3 Ready control-plane ... v1.36.1
# talos-worker1 Ready <none> ... v1.36.1
# talos-worker2 Ready <none> ... v1.36.1
# talos-worker3 Ready <none> ... v1.36.1
```
## Important Files
@ -255,7 +255,7 @@ kubectl get nodes
# Wait for DHCP, then apply config:
talosctl --talosconfig talosconfig apply-config --nodes <IP> --file configs/<hostname>.yaml --insecure
# Then upgrade to the factory image with extensions (iscsi-tools, util-linux-tools):
talosctl --talosconfig talosconfig --nodes <IP> upgrade --image factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.12.6
talosctl --talosconfig talosconfig --nodes <IP> upgrade --image factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.13.3
```
**Critical VM settings**: `cpu: host` is required — without it, Talos boots but never gets a network address. Also set `balloon: 0`, `firewall=0` on NIC.
@ -307,13 +307,13 @@ talosctl --talosconfig talosconfig service --nodes 10.0.15.1
### Upgrading Talos
```bash
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.X.Y
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.13.3
```
### Upgrading Kubernetes
```bash
talosctl --talosconfig talosconfig upgrade-k8s --to 1.XX.0
talosctl --talosconfig talosconfig upgrade-k8s --to 1.36.1
```
## Backup Strategy

View file

@ -3,7 +3,7 @@
## Cluster Information
- **Cluster Name**: home-cluster
- **Kubernetes Version**: v1.35.0
- **Kubernetes Version**: v1.36.1
- **Control Plane Nodes**: 3 (10.0.15.1-3)
- **Worker Nodes**: 4 (10.0.15.4-7)
- **Bare Metal Worker**: talos4 at 10.0.15.7 (HP t620)
@ -46,7 +46,7 @@ talosctl --talosconfig talosconfig logs -f kubelet
talosctl --talosconfig talosconfig service
# Upgrade Talos (example)
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.12.6
talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.13.3
```
### Kubectl Commands
@ -100,7 +100,7 @@ talosctl --talosconfig talosconfig reset --nodes <NODE_IP>
### Upgrading Kubernetes
```bash
talosctl --talosconfig talosconfig upgrade-k8s --to 1.35.0
talosctl --talosconfig talosconfig upgrade-k8s --to 1.36.1
```
## Troubleshooting

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -81,7 +81,7 @@ machine:
# Used to provide instructions for installations.
install:
disk: /dev/sda # The disk used for installations.
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
wipe: false # Indicates if the installation disk should be wiped at installation time.
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
@ -268,7 +268,7 @@ cluster:
key: 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
# API server specific configuration options.
apiServer:
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# Configure the API server admission plugins.
admissionControl:
- name: PodSecurity # Name is the name of the admission controller.
@ -322,16 +322,16 @@ cluster:
# timeout: 3s
# Controller manager server specific configuration options.
controllerManager:
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# Kube-proxy server-specific configuration options
proxy:
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# # Disable kube-proxy deployment on cluster bootstrap.
# disabled: false
# Scheduler server specific configuration options.
scheduler:
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# Configures cluster member discovery.
discovery:
enabled: true # Enable the cluster membership discovery feature.

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -81,7 +81,7 @@ machine:
# Used to provide instructions for installations.
install:
disk: /dev/sda # The disk used for installations.
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
wipe: false # Indicates if the installation disk should be wiped at installation time.
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
@ -268,7 +268,7 @@ cluster:
key: LS0tLS1CRUdJTiBSU0EgUFJJVkFURSBLRVktLS0tLQpNSUlKS0FJQkFBS0NBZ0VBdnZZT0I5WnFWQ3dJaCtkenBTbXN6Yk0xUzJGYldyTVF4RzlSZFA3TGpYcTZJYmhJCmhpc09vRDJOOUxJeXk4MWVpQ1IvMlhrMGF0L2VyWHA5a2VqNHRNbTNrSkpKMVRZL3Q1ZVlxTldCeDNEN2Q5ekMKOVZxZDl3N1VEMmxwWHA0QmhtdUh1Tno5ZXRUMjYwTTJlMjVzWlIvTlRGYU9ZVDI1QmNJOHZjVGhoV0VYbHVFQgpTbithSWQrcHJvSmx4WEg3bHBZaS83TFYyVGV1SWdXbVVabUtOOGZ2aTdxb3RqNmRCWTVKWHFvOENhaVFzdHdvCjhsMGhEdmowZS8zaitUY1F4U3lzS1l4UXZwMWhPaVM4VFN3bm10Z3hSUWUwVHlxM0FHU3Jhc0t3L3NnSDRzSU8KRDl4SkN1UFZ4T01wYlBDaW4zdk43eHhxRno3ZEhETTQ2cEprRU1tcy8yTkwxRmlHK0ZZLzc2TnpjMldrZ0ZkLworcW4xZkN1RGh0R2NUUklwY1pBQnhuTzg4NWtvM1dBNDdKTTI1TE1IcGprSktmNG5XVnBoZW9OL0ZlVG9Gb3IyCjErSU5GcGxBTlNvT0NBTFhNZ2E4MTlENHdZYWRGRkVqcXRBVXVERG91eHJ1RFJmVi9XZ1N0YTRNczlraUdGeXkKczNnYUg1bHFrQm5SSFVaMW1hTWhUTlA3RlNheVpUNFkwLzJIQkc4YWN1eFRyVGhKRndwSVhxckwvV1Y3QUhmZApZb0Q4NHJTK1JZeGJmODlnOU5UQ1JrWU9COUFWTXhoZDQrbGQvaW1iQi9rR2ZEc1dkV014Mldxa2did3dQbUEzClhySGp1MnExL29XZXJTbVdpRUgwWGwwYmVocmJxUy9keHJHdW5vYXhnZHJJRDMrTVZKa1AwUzR4NkNzQ0F3RUEKQVFLQ0FnQUJvTG9BanhvR1JhblNTVzE1bkVxcmU0K2FFNUVOSU9HbEN3aU5aVzZrSE1aaGF6Uzl1cmc3M1hVaApxak0zVVlvd3daUTZ3bHhwWE5IYWRnK0QrRHh4TGhjR2dIaTkvSXhtZ0VCVGtCNWZHTjRoUGh5R0F1a1RKaFBnCnN4YXNNU1NmaExoNklaMTNqVUV5N1l2QUJFZWdSUTUyOXN0Q2xrZ2NLSFVPdzcyTnZ0b2pTeCs3c1lMRmhIdnAKejVWcjJDRG1QbVFRcDBielp4VEdRczRSZkFHVm9DVmI4ank3UmxBSVdzSW9CY042bHU2YUxRNUc5L2J1MkdoeQpkaU9hQ0VJakFYMG1PQy85V3FkdGhoLzZJeG80cVFjaWZpejhwUnlTUUVsd2RqVyt0a01sblFuZSsyaHBVMXFMCkp4OC9SOU13Wmk4Y2pyTEkwcHhkUDlmZHNyUnZweFhpR0Q5NHRMdUFHUE85VnRiTUZRKzJUUnZXdGE5ays0ZDAKUTFZN3pJQnBHd2NVUlBnZnpSVFVHTWo4SXFleTFveUZUcmErZlBOeml6bmlDTlM5NlRQMUJJWDJoSy9mSDBKVgo4UEU2Lzl0MUNyNDc2WWtJakd0c2JCNTVheHd3bGtwMWpha3g4MUlNd0FqbFU5aVV4UXNNUFRLbGFBWis0NW5oCnBoMUdURjRaMDdYR0lwK3BsMkpubldrSUNpSnVEQUMxTmRydVFRU3pDZUwwd0k1ZW5oaHI1REdXZ2JzTDZoWmMKbVJFQ1pRWjBLdlBQelhQSnc1MWZzZ01wN2RLRFdiYzZzM25ocWxGL0xlckhjRXV5Q1ZwRzAxSU1Tb0l0TWkwSgpPZ2g4VVl6K2NzbmpmVng0WXlKMzF0K254L0RBRUN2bEVDYjY3Z3Fjd212M3dhaS9ZUUtDQVFFQTd1ZWM2cEdFCloyMWpLbGRMOHBQTGVCcHlQWHhZKzFVWG4zanVyWUVsTk5NbnY1Vk1MWEFmd1hBUFVVQmVvZ2JHejdjQVgxU1oKMVdmdFFHSDJod1lWYS9ZVUNKZGNORi90VWNiK2FHdVlqblQwZy9yNE04T2p6WDlaNHRlcUNza2dvdnJRN2ZiQgpVbFhieDZEYUc4ZzI2RVFGRmM0cWtDWnBBOGhqSU5QOHFKRm9MSFJlaWM2U3RKa3gySVFYTjJtRlNJY0svSkNmCm1rNUlDM0dJRFRwdmFyWGNZZGwzUDQ2TmVCNUhST09ZSDlnU1UxUjVFY0JyeE5zWWZqekx6TTFxNFZQVGRDeTYKQURQbVc0a1JjOE84S0kvdnhvV2ZFMTYvRmVtNDRaYm5IdkVHVmF4eG1vL3RwaGo3TW13QnBjU0xLbTk1alJRNwpOZCt1dU55eTFkbTFGUUtDQVFFQXpLQXZaUkhiSnNWL2xIWHlqQ2NHRlZqYm9BOVN4MUxNUzdCRHhOOFFuYk1JCkZmMmFCZmVNYXEzZzN0R2tHak1aTVRQL1oyMi85SWx0N2ZiK3hXOHhFZzVSdDJKZHY0V0kvWHp3MHg4YUI3blAKSXlwYkl6QiswRmliZXdXbG5xMTh3YkJHL1VXdDV4cXRNbE5McHNiMGp6SE5nMGVLdko0UURHdldOekRmR2J5eQpLVU9ib0J2cUkwaTBaZVZWU2kxTWkvVTN0M3k5bWk2M05FMWhoL25Nc29FRjNiMEhyRUJkNGNTa3VqVHh3RURhCmg0eFBYOTdGUU1ieDhxSUptM0labDc3RUZNWkxtODIxeWtablBpWDNNbFpNQ1JwblloK3kyakMvQ29CSDI1eFgKM1hhSmc2SDI4b2tiV2U4R20wQTQwWlhJSVJUSTBuQVpmT05OM2VyNFB3S0NBUUFGUXA1RzMrdGRaNkF1VjN1NQpuSjEzU0lYSmFzcCt4akhkOWdpelUwdWhiU0RMN0JxZ1NYNjVnS0VsdGRnZmt5eWZlRFVPNUVyNjB1MzdZK3pNCnJrcWNkTytkL004djdBaktxeW9BM0pXZ1ZWem81d2ErQlFtL1JaV1NGQk9QWnp4THVtQU5UVWlXYW9PTFVyUmEKdGo3WFFHQW9TY0RRS2JoWU4vcE94N3doYmdvd0tHUElmdjdsOFJXUzRkMnMvNnJLblFhVjV3MU1sWHFxbmRaVQpERHhWeWlsUEVqMjQ3WWVaNUhqSFFJZWg4OXo3YnJtM3RWZnFIclRjV3JSV0R4UFNZRWtnbnJkOXQ2YlR6eUhPClBib1AzcE4xK0kwM0hQZnlJSkpNalVrTGVsMGNWODZzaTR5OUFvSE5hMmxoNEFEOGJ6WHE4RTRaY3BKalNhQzYKYXErOUFvSUJBQ3ovbk95US9LeU9DZnhQNDhMR1lpUVhvbFNVaWhPak5hSC9aU2ZLRmhGWDZaTk1iYTZhUFpySQpHZ2RsK3J4NE9EWUZ4VWl0YmVVTXc4dnM0U0h4emN5MnNXbXVqQWN1Q200VUo3R0Z5V2VoaU5lbTNOdmtNajhHCi9Vb1VkOU5wTzJJc3JhL012dTF2aEY3b3lsNG1xbWxDL25xOEpOcE51Q0hESlJ5Rjlzbm1JUmZKOGxOSFVEbnEKSnlHeFNReEM0ZTUxUW9kck94Ykk1eWp0UzJGbm9ZZ3ZyMmFQeHp3dCszZEdreU1QdVlvWnVQVE4ramFPK3JuQQpCanpoUFZPZHg5c0M3SVBWQjVOL3JWYUtIUEloenphV202bjAwSDlYa1RGQ1B3REVMUWt5WEhBclBScGhaN2oyClJibUZRdUtwUU5WMkpzaC9sWm9SWk1sK0F3V21RbWtDZ2dFQkFJb25NeFRaQ0tIOCtya04zbWFqWkgzY3dEUlIKMGs0d2xiMnVyWHNwUkFRMmNSK21IUlRQbGoyMzZ0Tmh4YnZiZHFOS3B5cmFmNjdYTWkxdXpNSE15ZkFWcHloQgpIQk9kMGhzZVNxNDl1YU5yWHY4bVJQS1FIQks2MHNaRkdaSVVyeWhRRXRaSzFackRSTTFsMDFuM3VJR0VGYW1ECnV5QkdMOUhhcW1Ea3FjTWFKVE4vMDlSc3NXbFlxcFhYcUhyaVQrTmFablRUR1FidVQzMmZjeXdaVlpjTVJnWHkKMTVSckcyTjRtT3dVSW0rYXVMQ3pWY0l0N3ZGNld0NUdPMXkzbzkzV2Q2NGRHdVJ1V1R2Qy85MjhPNWdoUjAxVQp5UGh6amd3a1ZDa1hoKzI0QTg5dlZIdWlNNUsxQ2pIMFhBS0hoUVJLNWdjVjQzM1cxUlVvcGpkUFN1Zz0KLS0tLS1FTkQgUlNBIFBSSVZBVEUgS0VZLS0tLS0K
# API server specific configuration options.
apiServer:
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# Configure the API server admission plugins.
admissionControl:
- name: PodSecurity # Name is the name of the admission controller.
@ -322,16 +322,16 @@ cluster:
# timeout: 3s
# Controller manager server specific configuration options.
controllerManager:
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# Kube-proxy server-specific configuration options
proxy:
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# # Disable kube-proxy deployment on cluster bootstrap.
# disabled: false
# Scheduler server specific configuration options.
scheduler:
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# Configures cluster member discovery.
discovery:
enabled: true # Enable the cluster membership discovery feature.

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -81,7 +81,7 @@ machine:
# Used to provide instructions for installations.
install:
disk: /dev/sda # The disk used for installations.
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
wipe: false # Indicates if the installation disk should be wiped at installation time.
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
@ -268,7 +268,7 @@ cluster:
key: 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
# API server specific configuration options.
apiServer:
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# Configure the API server admission plugins.
admissionControl:
- name: PodSecurity # Name is the name of the admission controller.
@ -322,16 +322,16 @@ cluster:
# timeout: 3s
# Controller manager server specific configuration options.
controllerManager:
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# Kube-proxy server-specific configuration options
proxy:
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# # Disable kube-proxy deployment on cluster bootstrap.
# disabled: false
# Scheduler server specific configuration options.
scheduler:
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# Configures cluster member discovery.
discovery:
enabled: true # Enable the cluster membership discovery feature.

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -289,7 +289,7 @@ cluster:
# # API server specific configuration options.
# apiServer:
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# # Extra arguments to supply to the API server.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -351,7 +351,7 @@ cluster:
# # Controller manager server specific configuration options.
# controllerManager:
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# # Extra arguments to supply to the controller manager.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -359,7 +359,7 @@ cluster:
# # Kube-proxy server-specific configuration options
# proxy:
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# mode: ipvs # proxy mode of kube-proxy.
# # Extra arguments to supply to kube-proxy.
# extraArgs:
@ -367,7 +367,7 @@ cluster:
# # Scheduler server specific configuration options.
# scheduler:
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# # Extra arguments to supply to the scheduler.
# extraArgs:
# feature-gates: AllBeta=true

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -289,7 +289,7 @@ cluster:
# # API server specific configuration options.
# apiServer:
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# # Extra arguments to supply to the API server.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -351,7 +351,7 @@ cluster:
# # Controller manager server specific configuration options.
# controllerManager:
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# # Extra arguments to supply to the controller manager.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -359,7 +359,7 @@ cluster:
# # Kube-proxy server-specific configuration options
# proxy:
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# mode: ipvs # proxy mode of kube-proxy.
# # Extra arguments to supply to kube-proxy.
# extraArgs:
@ -367,7 +367,7 @@ cluster:
# # Scheduler server specific configuration options.
# scheduler:
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# # Extra arguments to supply to the scheduler.
# extraArgs:
# feature-gates: AllBeta=true

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -289,7 +289,7 @@ cluster:
# # API server specific configuration options.
# apiServer:
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# # Extra arguments to supply to the API server.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -351,7 +351,7 @@ cluster:
# # Controller manager server specific configuration options.
# controllerManager:
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# # Extra arguments to supply to the controller manager.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -359,7 +359,7 @@ cluster:
# # Kube-proxy server-specific configuration options
# proxy:
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# mode: ipvs # proxy mode of kube-proxy.
# # Extra arguments to supply to kube-proxy.
# extraArgs:
@ -367,7 +367,7 @@ cluster:
# # Scheduler server specific configuration options.
# scheduler:
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# # Extra arguments to supply to the scheduler.
# extraArgs:
# feature-gates: AllBeta=true

View file

@ -21,7 +21,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -292,7 +292,7 @@ cluster:
# # API server specific configuration options.
# apiServer:
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# # Extra arguments to supply to the API server.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -354,7 +354,7 @@ cluster:
# # Controller manager server specific configuration options.
# controllerManager:
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# # Extra arguments to supply to the controller manager.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -362,7 +362,7 @@ cluster:
# # Kube-proxy server-specific configuration options
# proxy:
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# mode: ipvs # proxy mode of kube-proxy.
# # Extra arguments to supply to kube-proxy.
# extraArgs:
@ -370,7 +370,7 @@ cluster:
# # Scheduler server specific configuration options.
# scheduler:
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# # Extra arguments to supply to the scheduler.
# extraArgs:
# feature-gates: AllBeta=true

View file

@ -21,7 +21,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -292,7 +292,7 @@ cluster:
# # API server specific configuration options.
# apiServer:
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# # Extra arguments to supply to the API server.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -354,7 +354,7 @@ cluster:
# # Controller manager server specific configuration options.
# controllerManager:
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# # Extra arguments to supply to the controller manager.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -362,7 +362,7 @@ cluster:
# # Kube-proxy server-specific configuration options
# proxy:
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# mode: ipvs # proxy mode of kube-proxy.
# # Extra arguments to supply to kube-proxy.
# extraArgs:
@ -370,7 +370,7 @@ cluster:
# # Scheduler server specific configuration options.
# scheduler:
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# # Extra arguments to supply to the scheduler.
# extraArgs:
# feature-gates: AllBeta=true

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -81,7 +81,7 @@ machine:
# Used to provide instructions for installations.
install:
disk: /dev/sda # The disk used for installations.
image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation.
image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation.
wipe: false # Indicates if the installation disk should be wiped at installation time.
grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host.
@ -261,7 +261,7 @@ cluster:
key: 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
# API server specific configuration options.
apiServer:
image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# Configure the API server admission plugins.
admissionControl:
- name: PodSecurity # Name is the name of the admission controller.
@ -315,16 +315,16 @@ cluster:
# timeout: 3s
# Controller manager server specific configuration options.
controllerManager:
image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# Kube-proxy server-specific configuration options
proxy:
image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# # Disable kube-proxy deployment on cluster bootstrap.
# disabled: false
# Scheduler server specific configuration options.
scheduler:
image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# Configures cluster member discovery.
discovery:
enabled: true # Enable the cluster membership discovery feature.

View file

@ -18,7 +18,7 @@ machine:
# Used to provide additional options to the kubelet.
kubelet:
image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image.
image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image.
defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile.
disableManifestsDirectory: true # Disable static pod manifest directory.
@ -70,7 +70,7 @@ machine:
# Used to provide instructions for installations.
install:
disk: /dev/sda # The disk used for installations.
image: ghcr.io/siderolabs/installer:v1.12.6 # Talos installer.
image: ghcr.io/siderolabs/installer:v1.13.3 # Talos installer.
wipe: false # Indicates if the installation disk should be wiped at installation time.
# # Look up disk using disk attributes like model, size, serial and others.
@ -282,7 +282,7 @@ cluster:
# # API server specific configuration options.
# apiServer:
# image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest.
# image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest.
# # Extra arguments to supply to the API server.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -344,7 +344,7 @@ cluster:
# # Controller manager server specific configuration options.
# controllerManager:
# image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest.
# image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest.
# # Extra arguments to supply to the controller manager.
# extraArgs:
# feature-gates: ServerSideApply=true
@ -352,7 +352,7 @@ cluster:
# # Kube-proxy server-specific configuration options
# proxy:
# disabled: false # Disable kube-proxy deployment on cluster bootstrap.
# image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest.
# image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest.
# mode: ipvs # proxy mode of kube-proxy.
# # Extra arguments to supply to kube-proxy.
# extraArgs:
@ -360,7 +360,7 @@ cluster:
# # Scheduler server specific configuration options.
# scheduler:
# image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest.
# image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest.
# # Extra arguments to supply to the scheduler.
# extraArgs:
# feature-gates: AllBeta=true

View file

@ -6,7 +6,7 @@ terraform {
}
cloudflare = {
source = "cloudflare/cloudflare"
version = "~> 4.0"
version = "~> 5.0"
}
}
}