5656 - --allow-privileged=true
5757 - --authorization-mode=Node,RBAC
5858 - --bind-address=0.0.0.0
59- - --client-ca-file=/pki/apiserver/ca.crt
59+ - --client-ca-file=/pki/apiserver-server /ca.crt
6060 - --enable-admission-plugins=NodeRestriction
6161 - --enable-bootstrap-token-auth=true
6262 - --etcd-cafile=/pki/apiserver-etcd-client/ca.crt
7777 - --secure-port={{ .Values.apiServer.port }}
7878 - --service-account-key-file=/pki/sa/sa.pub
7979 - --service-cluster-ip-range={{ .Values.apiServer.serviceClusterIPRange }}
80- - --tls-cert-file=/pki/apiserver/tls.crt
81- - --tls-private-key-file=/pki/apiserver/tls.key
80+ - --tls-cert-file=/pki/apiserver-server /tls.crt
81+ - --tls-private-key-file=/pki/apiserver-server /tls.key
8282 - --egress-selector-config-file=/etc/kubernetes/egress-selector-configuration.yaml
8383 {{- if .Values.konnectivityAgent.enabled }}{{"\n"}}
8484 - --service-account-issuer=api
@@ -120,8 +120,8 @@ spec:
120120 name : apiserver-config
121121 - mountPath : /pki/front-proxy-client
122122 name : pki-front-proxy-client
123- - mountPath : /pki/apiserver
124- name : pki-apiserver
123+ - mountPath : /pki/apiserver-server
124+ name : pki-apiserver-server
125125 - mountPath : /pki/apiserver-etcd-client
126126 name : pki-apiserver-etcd-client
127127 - mountPath : /pki/apiserver-kubelet-client
@@ -147,7 +147,7 @@ spec:
147147 name : pki-front-proxy-client
148148 - secret :
149149 secretName : " {{ $fullName }}-pki-apiserver-server"
150- name : pki-apiserver
150+ name : pki-apiserver-server
151151 - secret :
152152 secretName : " {{ $fullName }}-pki-apiserver-etcd-client"
153153 name : pki-apiserver-etcd-client
0 commit comments