Skip to content

Commit 872d8df

Browse files
authored
Merge pull request #303 from kagenti/fix/proxy-sidecar-gaps
fix: Proxy-sidecar reinvocation check and routes volume mount
2 parents d682560 + 2f3fc82 commit 872d8df

2 files changed

Lines changed: 6 additions & 0 deletions

File tree

kagenti-operator/internal/webhook/injector/container_builder.go

Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -463,6 +463,11 @@ func (b *ContainerBuilder) BuildProxySidecarContainerWithPorts(spireEnabled bool
463463
MountPath: "/etc/authbridge",
464464
ReadOnly: true,
465465
},
466+
{
467+
Name: AuthproxyRoutesConfigMapName,
468+
MountPath: "/etc/authproxy",
469+
ReadOnly: true,
470+
},
466471
}
467472
if spireEnabled {
468473
volumeMounts = append(volumeMounts, corev1.VolumeMount{

kagenti-operator/internal/webhook/v1alpha1/authbridge_webhook.go

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -174,6 +174,7 @@ func (w *AuthBridgeWebhook) isAlreadyInjected(podSpec *corev1.PodSpec) bool {
174174
// containerExists/volumeExists checks for idempotency).
175175
for i := range podSpec.Containers {
176176
if podSpec.Containers[i].Name == injector.EnvoyProxyContainerName ||
177+
podSpec.Containers[i].Name == injector.AuthBridgeProxyContainerName ||
177178
podSpec.Containers[i].Name == injector.SpiffeHelperContainerName ||
178179
podSpec.Containers[i].Name == injector.ClientRegistrationContainerName ||
179180
podSpec.Containers[i].Name == injector.AuthBridgeContainerName {

0 commit comments

Comments
 (0)