Skip to content

Commit f0c8dff

Browse files
authored
Remove redundant apiserver validatingAdmissions flag (#349)
Signed-off-by: Fiachra Corcoran <fiachra.corcoran@est.tech>
1 parent 4c714ff commit f0c8dff

3 files changed

Lines changed: 5 additions & 8 deletions

File tree

deployments/porch/3-porch-server.yaml

Lines changed: 0 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -79,7 +79,6 @@ spec:
7979
- --secure-port=4443
8080
- --repo-sync-frequency=3m
8181
- --repo-operation-retry-attempts=3
82-
- --disable-validating-admissions-policy=true
8382
- --max-request-body-size=6291456 # Keep this in sync with function-runner's corresponding argument
8483
#adding livenessProbes and readinessProbes for porch server
8584
livenessProbe:

deployments/porch/5-rbac.yaml

Lines changed: 4 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -21,9 +21,11 @@ rules:
2121
resources: ["namespaces", "secrets"]
2222
verbs: ["get", "watch", "list"]
2323
- apiGroups: ["admissionregistration.k8s.io"]
24-
resources:
25-
["mutatingwebhookconfigurations", "validatingwebhookconfigurations"]
24+
resources: ["mutatingwebhookconfigurations", "validatingwebhookconfigurations"]
2625
verbs: ["get", "watch", "list", "create", "patch", "delete"]
26+
- apiGroups: ["admissionregistration.k8s.io"]
27+
resources: ["validatingadmissionpolicybindings", "validatingadmissionpolicies"]
28+
verbs: ["get", "watch", "list"]
2729
- apiGroups: ["config.porch.kpt.dev"]
2830
resources: ["repositories", "repositories/status"]
2931
verbs: ["get", "list", "watch", "create", "update", "patch"]

pkg/cmd/server/start.go

Lines changed: 1 addition & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -61,7 +61,6 @@ type PorchServerOptions struct {
6161
DbCacheDriver string
6262
DbCacheDataSource string
6363
DefaultImagePrefix string
64-
DisableValidatingAdmissionPolicy bool
6564
FunctionRunnerAddress string
6665
ListTimeoutPerRepository time.Duration
6766
LocalStandaloneDebugging bool // Enables local standalone running/debugging of the apiserver.
@@ -256,9 +255,7 @@ func (o *PorchServerOptions) Config() (*apiserver.Config, error) {
256255
o.SharedInformerFactory = informerFactory
257256
return []admission.PluginInitializer{}, nil
258257
}
259-
if o.DisableValidatingAdmissionPolicy {
260-
o.RecommendedOptions.Admission.DisablePlugins = []string{"ValidatingAdmissionPolicy"}
261-
}
258+
262259
serverConfig := genericapiserver.NewRecommendedConfig(apiserver.Codecs)
263260

264261
serverConfig.OpenAPIConfig = genericapiserver.DefaultOpenAPIConfig(sampleopenapi.GetOpenAPIDefinitions, openapi.NewDefinitionNamer(apiserver.Scheme))
@@ -345,7 +342,6 @@ func (o *PorchServerOptions) AddFlags(fs *pflag.FlagSet) {
345342
fs.StringVar(&o.DbCacheDriver, "db-cache-driver", cachetypes.DefaultDBCacheDriver, "Database driver to use when for the database cache")
346343
fs.StringVar(&o.DbCacheDataSource, "db-cache-data-source", "", "Address of the database, for example \"postgresql://user:pass@hostname:port/database\"")
347344
fs.StringVar(&o.DefaultImagePrefix, "default-image-prefix", fnruntime.GHCRImagePrefix, "Default prefix for unqualified function names")
348-
fs.BoolVar(&o.DisableValidatingAdmissionPolicy, "disable-validating-admissions-policy", true, "Determine whether to (dis|en)able the Validating Admission Policy, which requires k8s version >= v1.30")
349345
fs.StringVar(&o.FunctionRunnerAddress, "function-runner", "", "Address of the function runner gRPC service.")
350346
fs.DurationVar(&o.ListTimeoutPerRepository, "list-timeout-per-repo", 20*time.Second, "Maximum amount of time to wait for a repository list request.")
351347
fs.IntVar(&o.MaxRequestBodySize, "max-request-body-size", 6*1024*1024, "Maximum size of the request body in bytes. Keep this in sync with function-runner's corresponding argument.")

0 commit comments

Comments
 (0)