From b282921e222ebb6932b6cc95ccccb4fe5c2cbaff Mon Sep 17 00:00:00 2001 From: Graham McIntire Date: Thu, 4 Jun 2026 15:23:13 -0500 Subject: [PATCH] upgrade: Talos v1.13.3, K8s v1.36.1, Cloudflare v5 - Bump talos configs: installer:v1.12.6 -> v1.13.3, kubelet + K8s components v1.35.0 -> v1.36.1 across all configs - Update documentation version references (CLAUDE.md, README.md) - Fix Cloudflare main.tf constraint to ~> 5.0 (was accidentally reverted) - Copy talosconfig to ~/.talos/config for default CLI use - Live nodes upgraded: 3 CP + 4 workers, then K8s upgrade completed --- CLAUDE.md | 6 +++--- talos/CLAUDE.md | 26 +++++++++++++------------- talos/README.md | 6 +++--- talos/configs/talos-cp1.yaml | 12 ++++++------ talos/configs/talos-cp2.yaml | 12 ++++++------ talos/configs/talos-cp3.yaml | 12 ++++++------ talos/configs/talos-worker1.yaml | 10 +++++----- talos/configs/talos-worker2.yaml | 10 +++++----- talos/configs/talos-worker3.yaml | 10 +++++----- talos/configs/talos-worker4.yaml | 10 +++++----- talos/configs/talos-worker5.yaml | 10 +++++----- talos/controlplane.yaml | 12 ++++++------ talos/worker.yaml | 12 ++++++------ tofu/main.tf | 2 +- 14 files changed, 75 insertions(+), 75 deletions(-) diff --git a/CLAUDE.md b/CLAUDE.md index 73e545f..4c313c2 100644 --- a/CLAUDE.md +++ b/CLAUDE.md @@ -164,7 +164,7 @@ tofu plan ### Talos Home Cluster (10.0.15.1-6) - **Purpose**: Primary home lab Kubernetes cluster - **Cluster Name**: home-cluster -- **Kubernetes Version**: v1.35.0 +- **Kubernetes Version**: v1.36.1 - **Control Plane Nodes**: 3 (10.0.15.1-3) - **Worker Nodes**: 4 (10.0.15.4-7, incl. bare-metal talos4) - **API Endpoint**: https://10.0.15.1:6443 @@ -175,8 +175,8 @@ tofu plan - **Talos Extensions** (workers only): - `iscsi-tools` v0.2.0 - `util-linux-tools` 2.41.2 - - Installer image: `factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.12.6` - - Control plane nodes use the stock `ghcr.io/siderolabs/installer:v1.12.6` +- Installer image: `factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.13.3` +- Control plane nodes use the stock `ghcr.io/siderolabs/installer:v1.13.3` - **Deployment**: Managed via OpenTofu in `/tofu/` - **Configuration**: `/talos/` directory - `talosconfig` - Talosctl client config diff --git a/talos/CLAUDE.md b/talos/CLAUDE.md index b1f1371..9dcd169 100644 --- a/talos/CLAUDE.md +++ b/talos/CLAUDE.md @@ -5,8 +5,8 @@ This document contains notes on how the Talos home cluster was created and how t ## Cluster Information - **Cluster Name**: home-cluster -- **Kubernetes Version**: v1.35.0 -- **Talos Version**: v1.12.6 +- **Kubernetes Version**: v1.36.1 +- **Talos Version**: v1.13.3 - **Control Plane Nodes**: 3 (10.0.15.1-3) - **Worker Nodes**: 4 (10.0.15.4-7) - **API Endpoint**: https://10.0.15.1:6443 @@ -56,7 +56,7 @@ machine: EOF talosctl gen config home-cluster https://10.0.15.1:6443 \ --with-secrets secrets.yaml \ - --kubernetes-version v1.35.0 \ + --kubernetes-version v1.36.1 \ --output-types controlplane \ --output configs/talos-cp${i}.yaml \ --config-patch /tmp/cp${i}-patch.yaml @@ -71,7 +71,7 @@ machine: EOF talosctl gen config home-cluster https://10.0.15.1:6443 \ --with-secrets secrets.yaml \ - --kubernetes-version v1.35.0 \ + --kubernetes-version v1.36.1 \ --output-types worker \ --output configs/talos-worker${i}.yaml \ --config-patch /tmp/w${i}-patch.yaml @@ -215,12 +215,12 @@ kubectl get pods -A kubectl get nodes # Expected output: # NAME STATUS ROLES AGE VERSION -# talos-cp1 Ready control-plane ... v1.35.0 -# talos-cp2 Ready control-plane ... v1.35.0 -# talos-cp3 Ready control-plane ... v1.35.0 -# talos-worker1 Ready ... v1.35.0 -# talos-worker2 Ready ... v1.35.0 -# talos-worker3 Ready ... v1.35.0 +# talos-cp1 Ready control-plane ... v1.36.1 +# talos-cp2 Ready control-plane ... v1.36.1 +# talos-cp3 Ready control-plane ... v1.36.1 +# talos-worker1 Ready ... v1.36.1 +# talos-worker2 Ready ... v1.36.1 +# talos-worker3 Ready ... v1.36.1 ``` ## Important Files @@ -255,7 +255,7 @@ kubectl get nodes # Wait for DHCP, then apply config: talosctl --talosconfig talosconfig apply-config --nodes --file configs/.yaml --insecure # Then upgrade to the factory image with extensions (iscsi-tools, util-linux-tools): - talosctl --talosconfig talosconfig --nodes upgrade --image factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.12.6 + talosctl --talosconfig talosconfig --nodes upgrade --image factory.talos.dev/installer/613e1592b2da41ae5e265e8789429f22e121aab91cb4deb6bc3c0b6262961245:v1.13.3 ``` **Critical VM settings**: `cpu: host` is required — without it, Talos boots but never gets a network address. Also set `balloon: 0`, `firewall=0` on NIC. @@ -307,13 +307,13 @@ talosctl --talosconfig talosconfig service --nodes 10.0.15.1 ### Upgrading Talos ```bash -talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.X.Y +talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.13.3 ``` ### Upgrading Kubernetes ```bash -talosctl --talosconfig talosconfig upgrade-k8s --to 1.XX.0 +talosctl --talosconfig talosconfig upgrade-k8s --to 1.36.1 ``` ## Backup Strategy diff --git a/talos/README.md b/talos/README.md index 7495079..3a75e27 100644 --- a/talos/README.md +++ b/talos/README.md @@ -3,7 +3,7 @@ ## Cluster Information - **Cluster Name**: home-cluster -- **Kubernetes Version**: v1.35.0 +- **Kubernetes Version**: v1.36.1 - **Control Plane Nodes**: 3 (10.0.15.1-3) - **Worker Nodes**: 4 (10.0.15.4-7) - **Bare Metal Worker**: talos4 at 10.0.15.7 (HP t620) @@ -46,7 +46,7 @@ talosctl --talosconfig talosconfig logs -f kubelet talosctl --talosconfig talosconfig service # Upgrade Talos (example) -talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.12.6 +talosctl --talosconfig talosconfig upgrade --image ghcr.io/siderolabs/installer:v1.13.3 ``` ### Kubectl Commands @@ -100,7 +100,7 @@ talosctl --talosconfig talosconfig reset --nodes ### Upgrading Kubernetes ```bash -talosctl --talosconfig talosconfig upgrade-k8s --to 1.35.0 +talosctl --talosconfig talosconfig upgrade-k8s --to 1.36.1 ``` ## Troubleshooting diff --git a/talos/configs/talos-cp1.yaml b/talos/configs/talos-cp1.yaml index 47e2570..792dbab 100644 --- a/talos/configs/talos-cp1.yaml +++ b/talos/configs/talos-cp1.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -81,7 +81,7 @@ machine: # Used to provide instructions for installations. install: disk: /dev/sda # The disk used for installations. - image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation. + image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation. wipe: false # Indicates if the installation disk should be wiped at installation time. grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host. @@ -268,7 +268,7 @@ cluster: key: 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 # API server specific configuration options. apiServer: - image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # Configure the API server admission plugins. admissionControl: - name: PodSecurity # Name is the name of the admission controller. @@ -322,16 +322,16 @@ cluster: # timeout: 3s # Controller manager server specific configuration options. controllerManager: - image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # Kube-proxy server-specific configuration options proxy: - image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # # Disable kube-proxy deployment on cluster bootstrap. # disabled: false # Scheduler server specific configuration options. scheduler: - image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # Configures cluster member discovery. discovery: enabled: true # Enable the cluster membership discovery feature. diff --git a/talos/configs/talos-cp2.yaml b/talos/configs/talos-cp2.yaml index a9313ff..6e502a4 100644 --- a/talos/configs/talos-cp2.yaml +++ b/talos/configs/talos-cp2.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -81,7 +81,7 @@ machine: # Used to provide instructions for installations. install: disk: /dev/sda # The disk used for installations. - image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation. + image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation. wipe: false # Indicates if the installation disk should be wiped at installation time. grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host. @@ -268,7 +268,7 @@ cluster: key: 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 # API server specific configuration options. apiServer: - image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # Configure the API server admission plugins. admissionControl: - name: PodSecurity # Name is the name of the admission controller. @@ -322,16 +322,16 @@ cluster: # timeout: 3s # Controller manager server specific configuration options. controllerManager: - image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # Kube-proxy server-specific configuration options proxy: - image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # # Disable kube-proxy deployment on cluster bootstrap. # disabled: false # Scheduler server specific configuration options. scheduler: - image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # Configures cluster member discovery. discovery: enabled: true # Enable the cluster membership discovery feature. diff --git a/talos/configs/talos-cp3.yaml b/talos/configs/talos-cp3.yaml index acbe78b..f301d02 100644 --- a/talos/configs/talos-cp3.yaml +++ b/talos/configs/talos-cp3.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -81,7 +81,7 @@ machine: # Used to provide instructions for installations. install: disk: /dev/sda # The disk used for installations. - image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation. + image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation. wipe: false # Indicates if the installation disk should be wiped at installation time. grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host. @@ -268,7 +268,7 @@ cluster: key: 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 # API server specific configuration options. apiServer: - image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # Configure the API server admission plugins. admissionControl: - name: PodSecurity # Name is the name of the admission controller. @@ -322,16 +322,16 @@ cluster: # timeout: 3s # Controller manager server specific configuration options. controllerManager: - image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # Kube-proxy server-specific configuration options proxy: - image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # # Disable kube-proxy deployment on cluster bootstrap. # disabled: false # Scheduler server specific configuration options. scheduler: - image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # Configures cluster member discovery. discovery: enabled: true # Enable the cluster membership discovery feature. diff --git a/talos/configs/talos-worker1.yaml b/talos/configs/talos-worker1.yaml index 7e1ad71..75c1943 100644 --- a/talos/configs/talos-worker1.yaml +++ b/talos/configs/talos-worker1.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -289,7 +289,7 @@ cluster: # # API server specific configuration options. # apiServer: - # image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + # image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # # Extra arguments to supply to the API server. # extraArgs: # feature-gates: ServerSideApply=true @@ -351,7 +351,7 @@ cluster: # # Controller manager server specific configuration options. # controllerManager: - # image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + # image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # # Extra arguments to supply to the controller manager. # extraArgs: # feature-gates: ServerSideApply=true @@ -359,7 +359,7 @@ cluster: # # Kube-proxy server-specific configuration options # proxy: # disabled: false # Disable kube-proxy deployment on cluster bootstrap. - # image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + # image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # mode: ipvs # proxy mode of kube-proxy. # # Extra arguments to supply to kube-proxy. # extraArgs: @@ -367,7 +367,7 @@ cluster: # # Scheduler server specific configuration options. # scheduler: - # image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + # image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # # Extra arguments to supply to the scheduler. # extraArgs: # feature-gates: AllBeta=true diff --git a/talos/configs/talos-worker2.yaml b/talos/configs/talos-worker2.yaml index 996d739..8648a5b 100644 --- a/talos/configs/talos-worker2.yaml +++ b/talos/configs/talos-worker2.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -289,7 +289,7 @@ cluster: # # API server specific configuration options. # apiServer: - # image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + # image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # # Extra arguments to supply to the API server. # extraArgs: # feature-gates: ServerSideApply=true @@ -351,7 +351,7 @@ cluster: # # Controller manager server specific configuration options. # controllerManager: - # image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + # image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # # Extra arguments to supply to the controller manager. # extraArgs: # feature-gates: ServerSideApply=true @@ -359,7 +359,7 @@ cluster: # # Kube-proxy server-specific configuration options # proxy: # disabled: false # Disable kube-proxy deployment on cluster bootstrap. - # image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + # image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # mode: ipvs # proxy mode of kube-proxy. # # Extra arguments to supply to kube-proxy. # extraArgs: @@ -367,7 +367,7 @@ cluster: # # Scheduler server specific configuration options. # scheduler: - # image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + # image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # # Extra arguments to supply to the scheduler. # extraArgs: # feature-gates: AllBeta=true diff --git a/talos/configs/talos-worker3.yaml b/talos/configs/talos-worker3.yaml index fd12a10..33fabea 100644 --- a/talos/configs/talos-worker3.yaml +++ b/talos/configs/talos-worker3.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -289,7 +289,7 @@ cluster: # # API server specific configuration options. # apiServer: - # image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + # image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # # Extra arguments to supply to the API server. # extraArgs: # feature-gates: ServerSideApply=true @@ -351,7 +351,7 @@ cluster: # # Controller manager server specific configuration options. # controllerManager: - # image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + # image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # # Extra arguments to supply to the controller manager. # extraArgs: # feature-gates: ServerSideApply=true @@ -359,7 +359,7 @@ cluster: # # Kube-proxy server-specific configuration options # proxy: # disabled: false # Disable kube-proxy deployment on cluster bootstrap. - # image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + # image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # mode: ipvs # proxy mode of kube-proxy. # # Extra arguments to supply to kube-proxy. # extraArgs: @@ -367,7 +367,7 @@ cluster: # # Scheduler server specific configuration options. # scheduler: - # image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + # image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # # Extra arguments to supply to the scheduler. # extraArgs: # feature-gates: AllBeta=true diff --git a/talos/configs/talos-worker4.yaml b/talos/configs/talos-worker4.yaml index 77a92af..4435220 100644 --- a/talos/configs/talos-worker4.yaml +++ b/talos/configs/talos-worker4.yaml @@ -21,7 +21,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -292,7 +292,7 @@ cluster: # # API server specific configuration options. # apiServer: - # image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + # image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # # Extra arguments to supply to the API server. # extraArgs: # feature-gates: ServerSideApply=true @@ -354,7 +354,7 @@ cluster: # # Controller manager server specific configuration options. # controllerManager: - # image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + # image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # # Extra arguments to supply to the controller manager. # extraArgs: # feature-gates: ServerSideApply=true @@ -362,7 +362,7 @@ cluster: # # Kube-proxy server-specific configuration options # proxy: # disabled: false # Disable kube-proxy deployment on cluster bootstrap. - # image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + # image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # mode: ipvs # proxy mode of kube-proxy. # # Extra arguments to supply to kube-proxy. # extraArgs: @@ -370,7 +370,7 @@ cluster: # # Scheduler server specific configuration options. # scheduler: - # image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + # image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # # Extra arguments to supply to the scheduler. # extraArgs: # feature-gates: AllBeta=true diff --git a/talos/configs/talos-worker5.yaml b/talos/configs/talos-worker5.yaml index ed86e78..3fe6e68 100644 --- a/talos/configs/talos-worker5.yaml +++ b/talos/configs/talos-worker5.yaml @@ -21,7 +21,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -292,7 +292,7 @@ cluster: # # API server specific configuration options. # apiServer: - # image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + # image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # # Extra arguments to supply to the API server. # extraArgs: # feature-gates: ServerSideApply=true @@ -354,7 +354,7 @@ cluster: # # Controller manager server specific configuration options. # controllerManager: - # image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + # image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # # Extra arguments to supply to the controller manager. # extraArgs: # feature-gates: ServerSideApply=true @@ -362,7 +362,7 @@ cluster: # # Kube-proxy server-specific configuration options # proxy: # disabled: false # Disable kube-proxy deployment on cluster bootstrap. - # image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + # image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # mode: ipvs # proxy mode of kube-proxy. # # Extra arguments to supply to kube-proxy. # extraArgs: @@ -370,7 +370,7 @@ cluster: # # Scheduler server specific configuration options. # scheduler: - # image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + # image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # # Extra arguments to supply to the scheduler. # extraArgs: # feature-gates: AllBeta=true diff --git a/talos/controlplane.yaml b/talos/controlplane.yaml index 07f181c..7c425ff 100644 --- a/talos/controlplane.yaml +++ b/talos/controlplane.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -81,7 +81,7 @@ machine: # Used to provide instructions for installations. install: disk: /dev/sda # The disk used for installations. - image: ghcr.io/siderolabs/installer:v1.12.6 # Allows for supplying the image used to perform the installation. + image: ghcr.io/siderolabs/installer:v1.13.3 # Allows for supplying the image used to perform the installation. wipe: false # Indicates if the installation disk should be wiped at installation time. grubUseUKICmdline: true # Indicates if legacy GRUB bootloader should use kernel cmdline from the UKI instead of building it on the host. @@ -261,7 +261,7 @@ cluster: key: LS0tLS1CRUdJTiBSU0EgUFJJVkFURSBLRVktLS0tLQpNSUlKS0FJQkFBS0NBZ0VBdnZZT0I5WnFWQ3dJaCtkenBTbXN6Yk0xUzJGYldyTVF4RzlSZFA3TGpYcTZJYmhJCmhpc09vRDJOOUxJeXk4MWVpQ1IvMlhrMGF0L2VyWHA5a2VqNHRNbTNrSkpKMVRZL3Q1ZVlxTldCeDNEN2Q5ekMKOVZxZDl3N1VEMmxwWHA0QmhtdUh1Tno5ZXRUMjYwTTJlMjVzWlIvTlRGYU9ZVDI1QmNJOHZjVGhoV0VYbHVFQgpTbithSWQrcHJvSmx4WEg3bHBZaS83TFYyVGV1SWdXbVVabUtOOGZ2aTdxb3RqNmRCWTVKWHFvOENhaVFzdHdvCjhsMGhEdmowZS8zaitUY1F4U3lzS1l4UXZwMWhPaVM4VFN3bm10Z3hSUWUwVHlxM0FHU3Jhc0t3L3NnSDRzSU8KRDl4SkN1UFZ4T01wYlBDaW4zdk43eHhxRno3ZEhETTQ2cEprRU1tcy8yTkwxRmlHK0ZZLzc2TnpjMldrZ0ZkLworcW4xZkN1RGh0R2NUUklwY1pBQnhuTzg4NWtvM1dBNDdKTTI1TE1IcGprSktmNG5XVnBoZW9OL0ZlVG9Gb3IyCjErSU5GcGxBTlNvT0NBTFhNZ2E4MTlENHdZYWRGRkVqcXRBVXVERG91eHJ1RFJmVi9XZ1N0YTRNczlraUdGeXkKczNnYUg1bHFrQm5SSFVaMW1hTWhUTlA3RlNheVpUNFkwLzJIQkc4YWN1eFRyVGhKRndwSVhxckwvV1Y3QUhmZApZb0Q4NHJTK1JZeGJmODlnOU5UQ1JrWU9COUFWTXhoZDQrbGQvaW1iQi9rR2ZEc1dkV014Mldxa2did3dQbUEzClhySGp1MnExL29XZXJTbVdpRUgwWGwwYmVocmJxUy9keHJHdW5vYXhnZHJJRDMrTVZKa1AwUzR4NkNzQ0F3RUEKQVFLQ0FnQUJvTG9BanhvR1JhblNTVzE1bkVxcmU0K2FFNUVOSU9HbEN3aU5aVzZrSE1aaGF6Uzl1cmc3M1hVaApxak0zVVlvd3daUTZ3bHhwWE5IYWRnK0QrRHh4TGhjR2dIaTkvSXhtZ0VCVGtCNWZHTjRoUGh5R0F1a1RKaFBnCnN4YXNNU1NmaExoNklaMTNqVUV5N1l2QUJFZWdSUTUyOXN0Q2xrZ2NLSFVPdzcyTnZ0b2pTeCs3c1lMRmhIdnAKejVWcjJDRG1QbVFRcDBielp4VEdRczRSZkFHVm9DVmI4ank3UmxBSVdzSW9CY042bHU2YUxRNUc5L2J1MkdoeQpkaU9hQ0VJakFYMG1PQy85V3FkdGhoLzZJeG80cVFjaWZpejhwUnlTUUVsd2RqVyt0a01sblFuZSsyaHBVMXFMCkp4OC9SOU13Wmk4Y2pyTEkwcHhkUDlmZHNyUnZweFhpR0Q5NHRMdUFHUE85VnRiTUZRKzJUUnZXdGE5ays0ZDAKUTFZN3pJQnBHd2NVUlBnZnpSVFVHTWo4SXFleTFveUZUcmErZlBOeml6bmlDTlM5NlRQMUJJWDJoSy9mSDBKVgo4UEU2Lzl0MUNyNDc2WWtJakd0c2JCNTVheHd3bGtwMWpha3g4MUlNd0FqbFU5aVV4UXNNUFRLbGFBWis0NW5oCnBoMUdURjRaMDdYR0lwK3BsMkpubldrSUNpSnVEQUMxTmRydVFRU3pDZUwwd0k1ZW5oaHI1REdXZ2JzTDZoWmMKbVJFQ1pRWjBLdlBQelhQSnc1MWZzZ01wN2RLRFdiYzZzM25ocWxGL0xlckhjRXV5Q1ZwRzAxSU1Tb0l0TWkwSgpPZ2g4VVl6K2NzbmpmVng0WXlKMzF0K254L0RBRUN2bEVDYjY3Z3Fjd212M3dhaS9ZUUtDQVFFQTd1ZWM2cEdFCloyMWpLbGRMOHBQTGVCcHlQWHhZKzFVWG4zanVyWUVsTk5NbnY1Vk1MWEFmd1hBUFVVQmVvZ2JHejdjQVgxU1oKMVdmdFFHSDJod1lWYS9ZVUNKZGNORi90VWNiK2FHdVlqblQwZy9yNE04T2p6WDlaNHRlcUNza2dvdnJRN2ZiQgpVbFhieDZEYUc4ZzI2RVFGRmM0cWtDWnBBOGhqSU5QOHFKRm9MSFJlaWM2U3RKa3gySVFYTjJtRlNJY0svSkNmCm1rNUlDM0dJRFRwdmFyWGNZZGwzUDQ2TmVCNUhST09ZSDlnU1UxUjVFY0JyeE5zWWZqekx6TTFxNFZQVGRDeTYKQURQbVc0a1JjOE84S0kvdnhvV2ZFMTYvRmVtNDRaYm5IdkVHVmF4eG1vL3RwaGo3TW13QnBjU0xLbTk1alJRNwpOZCt1dU55eTFkbTFGUUtDQVFFQXpLQXZaUkhiSnNWL2xIWHlqQ2NHRlZqYm9BOVN4MUxNUzdCRHhOOFFuYk1JCkZmMmFCZmVNYXEzZzN0R2tHak1aTVRQL1oyMi85SWx0N2ZiK3hXOHhFZzVSdDJKZHY0V0kvWHp3MHg4YUI3blAKSXlwYkl6QiswRmliZXdXbG5xMTh3YkJHL1VXdDV4cXRNbE5McHNiMGp6SE5nMGVLdko0UURHdldOekRmR2J5eQpLVU9ib0J2cUkwaTBaZVZWU2kxTWkvVTN0M3k5bWk2M05FMWhoL25Nc29FRjNiMEhyRUJkNGNTa3VqVHh3RURhCmg0eFBYOTdGUU1ieDhxSUptM0labDc3RUZNWkxtODIxeWtablBpWDNNbFpNQ1JwblloK3kyakMvQ29CSDI1eFgKM1hhSmc2SDI4b2tiV2U4R20wQTQwWlhJSVJUSTBuQVpmT05OM2VyNFB3S0NBUUFGUXA1RzMrdGRaNkF1VjN1NQpuSjEzU0lYSmFzcCt4akhkOWdpelUwdWhiU0RMN0JxZ1NYNjVnS0VsdGRnZmt5eWZlRFVPNUVyNjB1MzdZK3pNCnJrcWNkTytkL004djdBaktxeW9BM0pXZ1ZWem81d2ErQlFtL1JaV1NGQk9QWnp4THVtQU5UVWlXYW9PTFVyUmEKdGo3WFFHQW9TY0RRS2JoWU4vcE94N3doYmdvd0tHUElmdjdsOFJXUzRkMnMvNnJLblFhVjV3MU1sWHFxbmRaVQpERHhWeWlsUEVqMjQ3WWVaNUhqSFFJZWg4OXo3YnJtM3RWZnFIclRjV3JSV0R4UFNZRWtnbnJkOXQ2YlR6eUhPClBib1AzcE4xK0kwM0hQZnlJSkpNalVrTGVsMGNWODZzaTR5OUFvSE5hMmxoNEFEOGJ6WHE4RTRaY3BKalNhQzYKYXErOUFvSUJBQ3ovbk95US9LeU9DZnhQNDhMR1lpUVhvbFNVaWhPak5hSC9aU2ZLRmhGWDZaTk1iYTZhUFpySQpHZ2RsK3J4NE9EWUZ4VWl0YmVVTXc4dnM0U0h4emN5MnNXbXVqQWN1Q200VUo3R0Z5V2VoaU5lbTNOdmtNajhHCi9Vb1VkOU5wTzJJc3JhL012dTF2aEY3b3lsNG1xbWxDL25xOEpOcE51Q0hESlJ5Rjlzbm1JUmZKOGxOSFVEbnEKSnlHeFNReEM0ZTUxUW9kck94Ykk1eWp0UzJGbm9ZZ3ZyMmFQeHp3dCszZEdreU1QdVlvWnVQVE4ramFPK3JuQQpCanpoUFZPZHg5c0M3SVBWQjVOL3JWYUtIUEloenphV202bjAwSDlYa1RGQ1B3REVMUWt5WEhBclBScGhaN2oyClJibUZRdUtwUU5WMkpzaC9sWm9SWk1sK0F3V21RbWtDZ2dFQkFJb25NeFRaQ0tIOCtya04zbWFqWkgzY3dEUlIKMGs0d2xiMnVyWHNwUkFRMmNSK21IUlRQbGoyMzZ0Tmh4YnZiZHFOS3B5cmFmNjdYTWkxdXpNSE15ZkFWcHloQgpIQk9kMGhzZVNxNDl1YU5yWHY4bVJQS1FIQks2MHNaRkdaSVVyeWhRRXRaSzFackRSTTFsMDFuM3VJR0VGYW1ECnV5QkdMOUhhcW1Ea3FjTWFKVE4vMDlSc3NXbFlxcFhYcUhyaVQrTmFablRUR1FidVQzMmZjeXdaVlpjTVJnWHkKMTVSckcyTjRtT3dVSW0rYXVMQ3pWY0l0N3ZGNld0NUdPMXkzbzkzV2Q2NGRHdVJ1V1R2Qy85MjhPNWdoUjAxVQp5UGh6amd3a1ZDa1hoKzI0QTg5dlZIdWlNNUsxQ2pIMFhBS0hoUVJLNWdjVjQzM1cxUlVvcGpkUFN1Zz0KLS0tLS1FTkQgUlNBIFBSSVZBVEUgS0VZLS0tLS0K # API server specific configuration options. apiServer: - image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # Configure the API server admission plugins. admissionControl: - name: PodSecurity # Name is the name of the admission controller. @@ -315,16 +315,16 @@ cluster: # timeout: 3s # Controller manager server specific configuration options. controllerManager: - image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # Kube-proxy server-specific configuration options proxy: - image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # # Disable kube-proxy deployment on cluster bootstrap. # disabled: false # Scheduler server specific configuration options. scheduler: - image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # Configures cluster member discovery. discovery: enabled: true # Enable the cluster membership discovery feature. diff --git a/talos/worker.yaml b/talos/worker.yaml index ae9d1ee..5726cf2 100644 --- a/talos/worker.yaml +++ b/talos/worker.yaml @@ -18,7 +18,7 @@ machine: # Used to provide additional options to the kubelet. kubelet: - image: ghcr.io/siderolabs/kubelet:v1.35.0 # The `image` field is an optional reference to an alternative kubelet image. + image: ghcr.io/siderolabs/kubelet:v1.36.1 # The `image` field is an optional reference to an alternative kubelet image. defaultRuntimeSeccompProfileEnabled: true # Enable container runtime default Seccomp profile. disableManifestsDirectory: true # Disable static pod manifest directory. @@ -70,7 +70,7 @@ machine: # Used to provide instructions for installations. install: disk: /dev/sda # The disk used for installations. - image: ghcr.io/siderolabs/installer:v1.12.6 # Talos installer. + image: ghcr.io/siderolabs/installer:v1.13.3 # Talos installer. wipe: false # Indicates if the installation disk should be wiped at installation time. # # Look up disk using disk attributes like model, size, serial and others. @@ -282,7 +282,7 @@ cluster: # # API server specific configuration options. # apiServer: - # image: registry.k8s.io/kube-apiserver:v1.35.0 # The container image used in the API server manifest. + # image: registry.k8s.io/kube-apiserver:v1.36.1 # The container image used in the API server manifest. # # Extra arguments to supply to the API server. # extraArgs: # feature-gates: ServerSideApply=true @@ -344,7 +344,7 @@ cluster: # # Controller manager server specific configuration options. # controllerManager: - # image: registry.k8s.io/kube-controller-manager:v1.35.0 # The container image used in the controller manager manifest. + # image: registry.k8s.io/kube-controller-manager:v1.36.1 # The container image used in the controller manager manifest. # # Extra arguments to supply to the controller manager. # extraArgs: # feature-gates: ServerSideApply=true @@ -352,7 +352,7 @@ cluster: # # Kube-proxy server-specific configuration options # proxy: # disabled: false # Disable kube-proxy deployment on cluster bootstrap. - # image: registry.k8s.io/kube-proxy:v1.35.0 # The container image used in the kube-proxy manifest. + # image: registry.k8s.io/kube-proxy:v1.36.1 # The container image used in the kube-proxy manifest. # mode: ipvs # proxy mode of kube-proxy. # # Extra arguments to supply to kube-proxy. # extraArgs: @@ -360,7 +360,7 @@ cluster: # # Scheduler server specific configuration options. # scheduler: - # image: registry.k8s.io/kube-scheduler:v1.35.0 # The container image used in the scheduler manifest. + # image: registry.k8s.io/kube-scheduler:v1.36.1 # The container image used in the scheduler manifest. # # Extra arguments to supply to the scheduler. # extraArgs: # feature-gates: AllBeta=true diff --git a/tofu/main.tf b/tofu/main.tf index 2b5d069..eece44c 100644 --- a/tofu/main.tf +++ b/tofu/main.tf @@ -6,7 +6,7 @@ terraform { } cloudflare = { source = "cloudflare/cloudflare" - version = "~> 4.0" + version = "~> 5.0" } } }