Community
addon-kyverno
By upbound
Last changed 5 months ago
Availability
Community
Standard
Enterprise
Business Critical
Security & Maintenance
Backporting
Source Code
Apache-2.0

Notice something off about this package? Help us keep the marketplace safe and trustworthy by reporting inappropriate content or behavior.

Report this package
Overview
Kyverno is a cloud native policy engine.
admissionController.antiAffinity.enabledtrue
admissionController.apiPriorityAndFairness
admissionController.autoscaling.enabled
admissionController.autoscaling.maxReplicas10
admissionController.autoscaling.minReplicas1
admissionController.autoscaling.targetCPUUtilizationPercentage80
admissionController.caCertificates.data
admissionController.certManager.algorithmRSA
admissionController.certManager.ca.duration87600h
admissionController.certManager.ca.renewBefore720h
admissionController.certManager.createSelfSignedIssuertrue
admissionController.certManager.enabled
admissionController.certManager.issuerRef.groupcert-manager.io
admissionController.certManager.issuerRef.kindClusterIssuer
admissionController.certManager.issuerRef.name
admissionController.certManager.size2048
admissionController.certManager.tls.duration8760h
admissionController.certManager.tls.renewBefore720h
admissionController.container.extraEnvVars[]
admissionController.container.image.defaultRegistryreg.kyverno.io
admissionController.container.image.pullPolicyIfNotPresent
admissionController.container.image.registry
admissionController.container.image.repositorykyverno/kyverno
admissionController.container.image.tag
admissionController.container.resources.limits.memory384Mi
admissionController.container.resources.requests.cpu100m
admissionController.container.resources.requests.memory128Mi
admissionController.container.securityContext.allowPrivilegeEscalation
admissionController.container.securityContext.capabilities.drop["ALL"]
admissionController.container.securityContext.privileged
admissionController.container.securityContext.readOnlyRootFilesystemtrue
admissionController.container.securityContext.runAsNonRoottrue
admissionController.container.securityContext.seccompProfile.typeRuntimeDefault
admissionController.crdWatcher
admissionController.createSelfSignedCert
admissionController.dnsPolicyClusterFirst
admissionController.extraContainers[]
admissionController.extraInitContainers[]
admissionController.featuresOverride.admissionReports.backPressureThreshold1000
admissionController.hostNetwork
admissionController.imagePullSecrets[]
admissionController.initContainer.extraEnvVars[]
admissionController.initContainer.image.defaultRegistryreg.kyverno.io
admissionController.initContainer.image.pullPolicy
admissionController.initContainer.image.registry
admissionController.initContainer.image.repositorykyverno/kyvernopre
admissionController.initContainer.image.tag
admissionController.initContainer.resources.limits.cpu100m
admissionController.initContainer.resources.limits.memory256Mi
admissionController.initContainer.resources.requests.cpu10m
admissionController.initContainer.resources.requests.memory64Mi
admissionController.initContainer.securityContext.allowPrivilegeEscalation
admissionController.initContainer.securityContext.capabilities.drop["ALL"]
admissionController.initContainer.securityContext.privileged
admissionController.initContainer.securityContext.readOnlyRootFilesystemtrue
admissionController.initContainer.securityContext.runAsNonRoottrue
admissionController.initContainer.securityContext.seccompProfile.typeRuntimeDefault
admissionController.livenessProbe.failureThreshold2
admissionController.livenessProbe.httpGet.path/health/liveness
admissionController.livenessProbe.httpGet.port9443
admissionController.livenessProbe.httpGet.schemeHTTPS
admissionController.livenessProbe.initialDelaySeconds15
admissionController.livenessProbe.periodSeconds30
admissionController.livenessProbe.successThreshold1
admissionController.livenessProbe.timeoutSeconds5
admissionController.metering.collector
admissionController.metering.configprometheus
admissionController.metering.creds
admissionController.metering.disabled
admissionController.metering.port8000
admissionController.metricsService.createtrue
admissionController.metricsService.nodePort
admissionController.metricsService.port8000
admissionController.metricsService.trafficDistribution
admissionController.metricsService.typeClusterIP
admissionController.networkPolicy.enabled
admissionController.networkPolicy.ingressFrom[]
admissionController.nodeSelector.kubernetes.io/oslinux
admissionController.podAntiAffinity.preferredDuringSchedulingIgnoredDuringExecution[{"podAffinityTerm":{"labelSelector":{"matchExpressions":[{"key":"app.kubernetes.io/component","operator":"In","values":["admission-controller"]}]},"topologyKey":"kubernetes.io/hostname"},"weight":1}]
admissionController.podDisruptionBudget.enabled
admissionController.podDisruptionBudget.maxUnavailable
admissionController.podDisruptionBudget.minAvailable1
admissionController.podDisruptionBudget.unhealthyPodEvictionPolicy
admissionController.priorityClassName
admissionController.priorityLevelConfigurationSpec.limited.limitResponse.queuing.queueLengthLimit50
admissionController.priorityLevelConfigurationSpec.limited.limitResponse.typeQueue
admissionController.priorityLevelConfigurationSpec.limited.nominalConcurrencyShares10
admissionController.priorityLevelConfigurationSpec.typeLimited
admissionController.profiling.enabled
admissionController.profiling.nodePort
admissionController.profiling.port6060
admissionController.profiling.serviceTypeClusterIP
admissionController.rbac.clusterRole.extraResources[]
admissionController.rbac.coreClusterRole.extraResources[]
admissionController.rbac.createtrue
admissionController.rbac.createViewRoleBindingtrue
admissionController.rbac.serviceAccount.automountServiceAccountTokentrue
admissionController.rbac.serviceAccount.name
admissionController.rbac.viewRoleNameview
admissionController.readinessProbe.failureThreshold6
admissionController.readinessProbe.httpGet.path/health/readiness
admissionController.readinessProbe.httpGet.port9443
admissionController.readinessProbe.httpGet.schemeHTTPS
admissionController.readinessProbe.initialDelaySeconds5
admissionController.readinessProbe.periodSeconds10
admissionController.readinessProbe.successThreshold1
admissionController.readinessProbe.timeoutSeconds5
admissionController.replicas
admissionController.resyncPeriod15m
admissionController.revisionHistoryLimit10
admissionController.service.nodePort
admissionController.service.port443
admissionController.service.trafficDistribution
admissionController.service.typeClusterIP
admissionController.serviceMonitor.enabled
admissionController.serviceMonitor.interval30s
admissionController.serviceMonitor.metricRelabelings[]
admissionController.serviceMonitor.namespace
admissionController.serviceMonitor.relabelings[]
admissionController.serviceMonitor.scrapeTimeout25s
admissionController.serviceMonitor.secure
admissionController.startupProbe.failureThreshold20
admissionController.startupProbe.httpGet.path/health/liveness
admissionController.startupProbe.httpGet.port9443
admissionController.startupProbe.httpGet.schemeHTTPS
admissionController.startupProbe.initialDelaySeconds2
admissionController.startupProbe.periodSeconds6
admissionController.tlsKeyAlgorithmRSA
admissionController.tolerations[]
admissionController.topologySpreadConstraints[]
admissionController.tracing.address
admissionController.tracing.creds
admissionController.tracing.enabled
admissionController.tracing.port
admissionController.tufRootMountPath/.sigstore
admissionController.updateStrategy.rollingUpdate.maxSurge1
admissionController.updateStrategy.rollingUpdate.maxUnavailable40%
admissionController.updateStrategy.typeRollingUpdate
admissionController.webhookServer.port9443
apiVersionOverride.podDisruptionBudget
backgroundController.antiAffinity.enabledtrue
backgroundController.caCertificates.data
backgroundController.dnsPolicyClusterFirst
backgroundController.enabledtrue
backgroundController.extraEnvVars[]
backgroundController.hostNetwork
backgroundController.image.defaultRegistryreg.kyverno.io
backgroundController.image.pullPolicyIfNotPresent
backgroundController.image.registry
backgroundController.image.repositorykyverno/background-controller
backgroundController.image.tag
backgroundController.imagePullSecrets[]
backgroundController.metering.collector
backgroundController.metering.configprometheus
backgroundController.metering.creds
backgroundController.metering.disabled
backgroundController.metering.port8000
backgroundController.metricsService.createtrue
backgroundController.metricsService.nodePort
backgroundController.metricsService.port8000
backgroundController.metricsService.trafficDistribution
backgroundController.metricsService.typeClusterIP
backgroundController.networkPolicy.enabled
backgroundController.networkPolicy.ingressFrom[]
backgroundController.nodeSelector.kubernetes.io/oslinux
backgroundController.podAntiAffinity.preferredDuringSchedulingIgnoredDuringExecution[{"podAffinityTerm":{"labelSelector":{"matchExpressions":[{"key":"app.kubernetes.io/component","operator":"In","values":["background-controller"]}]},"topologyKey":"kubernetes.io/hostname"},"weight":1}]
backgroundController.podDisruptionBudget.enabled
backgroundController.podDisruptionBudget.maxUnavailable
backgroundController.podDisruptionBudget.minAvailable1
backgroundController.podDisruptionBudget.unhealthyPodEvictionPolicy
backgroundController.priorityClassName
backgroundController.profiling.enabled
backgroundController.profiling.nodePort
backgroundController.profiling.port6060
backgroundController.profiling.serviceTypeClusterIP
backgroundController.rbac.clusterRole.extraResources[]
backgroundController.rbac.coreClusterRole.extraResources[{"apiGroups":["networking.k8s.io"],"resources":["ingresses","ingressclasses","networkpolicies"],"verbs":["create","update","patch","delete"]},{"apiGroups":["rbac.authorization.k8s.io"],"resources":["rolebindings","roles"],"verbs":["create","update","patch","delete"]},{"apiGroups":[""],"resources":["configmaps","resourcequotas","limitranges"],"verbs":["create","update","patch","delete"]},{"apiGroups":["resource.k8s.io"],"resources":["resourceclaims","resourceclaimtemplates"],"verbs":["create","delete","update","patch","deletecollection"]}]
backgroundController.rbac.createtrue
backgroundController.rbac.createViewRoleBindingtrue
backgroundController.rbac.serviceAccount.automountServiceAccountTokentrue
backgroundController.rbac.serviceAccount.name
backgroundController.rbac.viewRoleNameview
backgroundController.replicas
backgroundController.resources.limits.memory128Mi
backgroundController.resources.requests.cpu100m
backgroundController.resources.requests.memory64Mi
backgroundController.resyncPeriod15m
backgroundController.revisionHistoryLimit10
backgroundController.securityContext.allowPrivilegeEscalation
backgroundController.securityContext.capabilities.drop["ALL"]
backgroundController.securityContext.privileged
backgroundController.securityContext.readOnlyRootFilesystemtrue
backgroundController.securityContext.runAsNonRoottrue
backgroundController.securityContext.seccompProfile.typeRuntimeDefault
backgroundController.server.port9443
backgroundController.serviceMonitor.enabled
backgroundController.serviceMonitor.interval30s
backgroundController.serviceMonitor.metricRelabelings[]
backgroundController.serviceMonitor.namespace
backgroundController.serviceMonitor.relabelings[]
backgroundController.serviceMonitor.scrapeTimeout25s
backgroundController.serviceMonitor.secure
backgroundController.tolerations[]
backgroundController.topologySpreadConstraints[]
backgroundController.tracing.address
backgroundController.tracing.creds
backgroundController.tracing.enabled
backgroundController.tracing.port
backgroundController.updateStrategy.rollingUpdate.maxSurge1
backgroundController.updateStrategy.rollingUpdate.maxUnavailable40%
backgroundController.updateStrategy.typeRollingUpdate
cleanupController.antiAffinity.enabledtrue
cleanupController.certManager.algorithmRSA
cleanupController.certManager.ca.duration87600h
cleanupController.certManager.ca.renewBefore720h
cleanupController.certManager.createSelfSignedIssuertrue
cleanupController.certManager.enabled
cleanupController.certManager.issuerRef.groupcert-manager.io
cleanupController.certManager.issuerRef.kindClusterIssuer
cleanupController.certManager.issuerRef.name
cleanupController.certManager.size2048
cleanupController.certManager.tls.duration8760h
cleanupController.certManager.tls.renewBefore720h
cleanupController.createSelfSignedCert
cleanupController.dnsPolicyClusterFirst
cleanupController.enabledtrue
cleanupController.extraEnvVars[]
cleanupController.hostNetwork
cleanupController.image.defaultRegistryreg.kyverno.io
cleanupController.image.pullPolicyIfNotPresent
cleanupController.image.registry
cleanupController.image.repositorykyverno/cleanup-controller
cleanupController.image.tag
cleanupController.imagePullSecrets[]
cleanupController.livenessProbe.failureThreshold2
cleanupController.livenessProbe.httpGet.path/health/liveness
cleanupController.livenessProbe.httpGet.port9443
cleanupController.livenessProbe.httpGet.schemeHTTPS
cleanupController.livenessProbe.initialDelaySeconds15
cleanupController.livenessProbe.periodSeconds30
cleanupController.livenessProbe.successThreshold1
cleanupController.livenessProbe.timeoutSeconds5
cleanupController.metering.collector
cleanupController.metering.configprometheus
cleanupController.metering.creds
cleanupController.metering.disabled
cleanupController.metering.port8000
cleanupController.metricsService.createtrue
cleanupController.metricsService.nodePort
cleanupController.metricsService.port8000
cleanupController.metricsService.trafficDistribution
cleanupController.metricsService.typeClusterIP
cleanupController.networkPolicy.enabled
cleanupController.networkPolicy.ingressFrom[]
cleanupController.nodeSelector.kubernetes.io/oslinux
cleanupController.podAntiAffinity.preferredDuringSchedulingIgnoredDuringExecution[{"podAffinityTerm":{"labelSelector":{"matchExpressions":[{"key":"app.kubernetes.io/component","operator":"In","values":["cleanup-controller"]}]},"topologyKey":"kubernetes.io/hostname"},"weight":1}]
cleanupController.podDisruptionBudget.enabled
cleanupController.podDisruptionBudget.maxUnavailable
cleanupController.podDisruptionBudget.minAvailable1
cleanupController.podDisruptionBudget.unhealthyPodEvictionPolicy
cleanupController.priorityClassName
cleanupController.profiling.enabled
cleanupController.profiling.nodePort
cleanupController.profiling.port6060
cleanupController.profiling.serviceTypeClusterIP
cleanupController.rbac.clusterRole.extraResources[]
cleanupController.rbac.createtrue
cleanupController.rbac.serviceAccount.automountServiceAccountTokentrue
cleanupController.rbac.serviceAccount.name
cleanupController.readinessProbe.failureThreshold6
cleanupController.readinessProbe.httpGet.path/health/readiness
cleanupController.readinessProbe.httpGet.port9443
cleanupController.readinessProbe.httpGet.schemeHTTPS
cleanupController.readinessProbe.initialDelaySeconds5
cleanupController.readinessProbe.periodSeconds10
cleanupController.readinessProbe.successThreshold1
cleanupController.readinessProbe.timeoutSeconds5
cleanupController.replicas
cleanupController.resources.limits.memory128Mi
cleanupController.resources.requests.cpu100m
cleanupController.resources.requests.memory64Mi
cleanupController.resyncPeriod15m
cleanupController.revisionHistoryLimit10
cleanupController.securityContext.allowPrivilegeEscalation
cleanupController.securityContext.capabilities.drop["ALL"]
cleanupController.securityContext.privileged
cleanupController.securityContext.readOnlyRootFilesystemtrue
cleanupController.securityContext.runAsNonRoottrue
cleanupController.securityContext.seccompProfile.typeRuntimeDefault
cleanupController.server.port9443
cleanupController.service.nodePort
cleanupController.service.port443
cleanupController.service.trafficDistribution
cleanupController.service.typeClusterIP
cleanupController.serviceMonitor.enabled
cleanupController.serviceMonitor.interval30s
cleanupController.serviceMonitor.metricRelabelings[]
cleanupController.serviceMonitor.namespace
cleanupController.serviceMonitor.relabelings[]
cleanupController.serviceMonitor.scrapeTimeout25s
cleanupController.serviceMonitor.secure
cleanupController.startupProbe.failureThreshold20
cleanupController.startupProbe.httpGet.path/health/liveness
cleanupController.startupProbe.httpGet.port9443
cleanupController.startupProbe.httpGet.schemeHTTPS
cleanupController.startupProbe.initialDelaySeconds2
cleanupController.startupProbe.periodSeconds6
cleanupController.tlsKeyAlgorithmRSA
cleanupController.tolerations[]
cleanupController.topologySpreadConstraints[]
cleanupController.tracing.address
cleanupController.tracing.creds
cleanupController.tracing.enabled
cleanupController.tracing.port
cleanupController.updateStrategy.rollingUpdate.maxSurge1
cleanupController.updateStrategy.rollingUpdate.maxUnavailable40%
cleanupController.updateStrategy.typeRollingUpdate
config.createtrue
config.defaultRegistrydocker.io
config.enableDefaultRegistryMutationtrue
config.excludeClusterRoles[]
config.excludeGroups["system:nodes"]
config.excludeKyvernoNamespacetrue
config.excludeRoles[]
config.excludeUsernames[]
config.generateSuccessEvents
config.matchConditions[]
config.maxContextSize
config.name
config.preservetrue
config.resourceFilters["[Event,*,*]","[*/*,kube-system,*]","[*/*,kube-public,*]","[*/*,kube-node-lease,*]","[Node,*,*]","[Node/?*,*,*]","[APIService,*,*]","[APIService/?*,*,*]","[TokenReview,*,*]","[SubjectAccessReview,*,*]","[SelfSubjectAccessReview,*,*]","[Binding,*,*]","[Pod/binding,*,*]","[ReplicaSet,*,*]","[ReplicaSet/?*,*,*]","[EphemeralReport,*,*]","[ClusterEphemeralReport,*,*]","[ClusterRole,*,{{ template \"kyverno.admission-controller.roleName\" . }}]","[ClusterRole,*,{{ template \"kyverno.admission-controller.roleName\" . }}:core]","[ClusterRole,*,{{ template \"kyverno.admission-controller.roleName\" . }}:additional]","[ClusterRole,*,{{ template \"kyverno.background-controller.roleName\" . }}]","[ClusterRole,*,{{ template \"kyverno.background-controller.roleName\" . }}:core]","[ClusterRole,*,{{ template \"kyverno.background-controller.roleName\" . }}:additional]","[ClusterRole,*,{{ template \"kyverno.cleanup-controller.roleName\" . }}]","[ClusterRole,*,{{ template \"kyverno.cleanup-controller.roleName\" . }}:core]","[ClusterRole,*,{{ template \"kyverno.cleanup-controller.roleName\" . }}:additional]","[ClusterRole,*,{{ template \"kyverno.reports-controller.roleName\" . }}]","[ClusterRole,*,{{ template \"kyverno.reports-controller.roleName\" . }}:core]","[ClusterRole,*,{{ template \"kyverno.reports-controller.roleName\" . }}:additional]","[ClusterRoleBinding,*,{{ template \"kyverno.admission-controller.roleName\" . }}]","[ClusterRoleBinding,*,{{ template \"kyverno.background-controller.roleName\" . }}]","[ClusterRoleBinding,*,{{ template \"kyverno.cleanup-controller.roleName\" . }}]","[ClusterRoleBinding,*,{{ template \"kyverno.reports-controller.roleName\" . }}]","[ServiceAccount,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.serviceAccountName\" . }}]","[ServiceAccount/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.serviceAccountName\" . }}]","[ServiceAccount,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.serviceAccountName\" . }}]","[ServiceAccount/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.serviceAccountName\" . }}]","[ServiceAccount,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.serviceAccountName\" . }}]","[ServiceAccount/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.serviceAccountName\" . }}]","[ServiceAccount,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.serviceAccountName\" . }}]","[ServiceAccount/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.serviceAccountName\" . }}]","[Role,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.roleName\" . }}]","[Role,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.roleName\" . }}]","[Role,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.roleName\" . }}]","[Role,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.roleName\" . }}]","[RoleBinding,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.roleName\" . }}]","[RoleBinding,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.roleName\" . }}]","[RoleBinding,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.roleName\" . }}]","[RoleBinding,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.roleName\" . }}]","[ConfigMap,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.config.configMapName\" . }}]","[ConfigMap,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.config.metricsConfigMapName\" . }}]","[Deployment,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}]","[Deployment/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}]","[Deployment,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}]","[Deployment/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}]","[Deployment,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[Deployment/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[Deployment,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}]","[Deployment/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}]","[Pod,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}-*]","[Pod/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}-*]","[Pod,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}-*]","[Pod/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}-*]","[Pod,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}-*]","[Pod/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}-*]","[Pod,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}-*]","[Pod/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}-*]","[Job,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.fullname\" . }}-hook-pre-delete]","[Job/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.fullname\" . }}-hook-pre-delete]","[NetworkPolicy,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}]","[NetworkPolicy/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}]","[NetworkPolicy,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}]","[NetworkPolicy/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}]","[NetworkPolicy,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[NetworkPolicy/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[NetworkPolicy,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}]","[NetworkPolicy/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}]","[PodDisruptionBudget,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}]","[PodDisruptionBudget/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.name\" . }}]","[PodDisruptionBudget,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}]","[PodDisruptionBudget/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}]","[PodDisruptionBudget,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[PodDisruptionBudget/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[PodDisruptionBudget,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}]","[PodDisruptionBudget/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}]","[Service,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.serviceName\" . }}]","[Service/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.serviceName\" . }}]","[Service,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.serviceName\" . }}-metrics]","[Service/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.serviceName\" . }}-metrics]","[Service,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}-metrics]","[Service/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.background-controller.name\" . }}-metrics]","[Service,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[Service/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[Service,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}-metrics]","[Service/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}-metrics]","[Service,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}-metrics]","[Service/?*,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.reports-controller.name\" . }}-metrics]","[ServiceMonitor,{{ if .Values.admissionController.serviceMonitor.namespace }}{{ .Values.admissionController.serviceMonitor.namespace }}{{ else }}{{ template \"kyverno.namespace\" . }}{{ end }},{{ template \"kyverno.admission-controller.name\" . }}]","[ServiceMonitor,{{ if .Values.admissionController.serviceMonitor.namespace }}{{ .Values.admissionController.serviceMonitor.namespace }}{{ else }}{{ template \"kyverno.namespace\" . }}{{ end }},{{ template \"kyverno.background-controller.name\" . }}]","[ServiceMonitor,{{ if .Values.admissionController.serviceMonitor.namespace }}{{ .Values.admissionController.serviceMonitor.namespace }}{{ else }}{{ template \"kyverno.namespace\" . }}{{ end }},{{ template \"kyverno.cleanup-controller.name\" . }}]","[ServiceMonitor,{{ if .Values.admissionController.serviceMonitor.namespace }}{{ .Values.admissionController.serviceMonitor.namespace }}{{ else }}{{ template \"kyverno.namespace\" . }}{{ end }},{{ template \"kyverno.reports-controller.name\" . }}]","[Secret,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.admission-controller.serviceName\" . }}.{{ template \"kyverno.namespace\" . }}.svc.*]","[Secret,{{ include \"kyverno.namespace\" . }},{{ template \"kyverno.cleanup-controller.name\" . }}.{{ template \"kyverno.namespace\" . }}.svc.*]"]
config.resourceFiltersExclude[]
config.resourceFiltersExcludeNamespaces[]
config.resourceFiltersInclude[]
config.resourceFiltersIncludeNamespaces[]
config.updateRequestThreshold1000
config.webhookAnnotations.admissions.enforcer/disabledtrue
config.webhooks.namespaceSelector.matchExpressions[{"key":"kubernetes.io/metadata.name","operator":"NotIn","values":["kube-system"]}]
crds.groups.kyverno.cleanuppoliciestrue
crds.groups.kyverno.clustercleanuppoliciestrue
crds.groups.kyverno.clusterpoliciestrue
crds.groups.kyverno.globalcontextentriestrue
crds.groups.kyverno.policiestrue
crds.groups.kyverno.policyexceptionstrue
crds.groups.kyverno.updaterequeststrue
crds.groups.policies.deletingpoliciestrue
crds.groups.policies.generatingpoliciestrue
crds.groups.policies.imagevalidatingpoliciestrue
crds.groups.policies.mutatingpoliciestrue
crds.groups.policies.namespaceddeletingpoliciestrue
crds.groups.policies.namespacedimagevalidatingpoliciestrue
crds.groups.policies.namespacedmutatingpoliciestrue
crds.groups.policies.namespacedvalidatingpoliciestrue
crds.groups.policies.policyexceptionstrue
crds.groups.policies.validatingpoliciestrue
crds.groups.reports.clusterephemeralreportstrue
crds.groups.reports.ephemeralreportstrue
crds.groups.wgpolicyk8s.clusterpolicyreportstrue
crds.groups.wgpolicyk8s.policyreportstrue
crds.installtrue
crds.migration.enabledtrue
crds.migration.image.defaultRegistryreg.kyverno.io
crds.migration.image.pullPolicyIfNotPresent
crds.migration.image.registry
crds.migration.image.repositorykyverno/kyverno-cli
crds.migration.image.tag
crds.migration.imagePullSecrets[]
crds.migration.podResources.limits.cpu100m
crds.migration.podResources.limits.memory256Mi
crds.migration.podResources.requests.cpu10m
crds.migration.podResources.requests.memory64Mi
crds.migration.resources["cleanuppolicies.kyverno.io","clustercleanuppolicies.kyverno.io","clusterpolicies.kyverno.io","globalcontextentries.kyverno.io","policies.kyverno.io","policyexceptions.kyverno.io","updaterequests.kyverno.io","deletingpolicies.policies.kyverno.io","generatingpolicies.policies.kyverno.io","imagevalidatingpolicies.policies.kyverno.io","mutatingpolicies.policies.kyverno.io","namespaceddeletingpolicies.policies.kyverno.io","namespacedgeneratingpolicies.policies.kyverno.io","namespacedimagevalidatingpolicies.policies.kyverno.io","namespacedmutatingpolicies.policies.kyverno.io","namespacedvalidatingpolicies.policies.kyverno.io","policyexceptions.policies.kyverno.io","validatingpolicies.policies.kyverno.io"]
crds.migration.securityContext.allowPrivilegeEscalation
crds.migration.securityContext.capabilities.drop["ALL"]
crds.migration.securityContext.privileged
crds.migration.securityContext.readOnlyRootFilesystemtrue
crds.migration.securityContext.runAsGroup65534
crds.migration.securityContext.runAsNonRoottrue
crds.migration.securityContext.runAsUser65534
crds.migration.securityContext.seccompProfile.typeRuntimeDefault
crds.migration.serviceAccount.automountServiceAccountTokentrue
crds.migration.tolerations[]
crds.reportsServer.enabled
existingImagePullSecrets[]
features.admissionReports.enabledtrue
features.aggregateReports.enabledtrue
features.autoUpdateWebhooks.enabledtrue
features.backgroundScan.backgroundScanInterval1h
features.backgroundScan.backgroundScanWorkers2
features.backgroundScan.enabledtrue
features.backgroundScan.skipResourceFilterstrue
features.configMapCaching.enabledtrue
features.controllerRuntimeMetrics.bindAddress:8080
features.deferredLoading.enabledtrue
features.dumpPatches.enabled
features.dumpPayload.enabled
features.forceFailurePolicyIgnore.enabled
features.generateMutatingAdmissionPolicy.enabled
features.generateValidatingAdmissionPolicy.enabledtrue
features.globalContext.maxApiCallResponseLength2000000
features.logging.formattext
features.logging.verbosity2
features.mutatingAdmissionPolicyReports.enabled
features.omitEvents.eventTypes["PolicyApplied","PolicySkipped"]
features.policyExceptions.enabled
features.policyExceptions.namespace
features.policyReports.enabledtrue
features.protectManagedResources.enabled
features.registryClient.allowInsecure
features.registryClient.credentialHelpers["default","google","amazon","azure","github"]
features.reporting.generatetrue
features.reporting.imageVerifytrue
features.reporting.mutatetrue
features.reporting.mutateExistingtrue
features.reporting.validatetrue
features.ttlController.reconciliationInterval1m
features.tuf.enabled
features.tuf.mirror
features.tuf.root
features.tuf.rootRaw
features.validatingAdmissionPolicyReports.enabledtrue
fullnameOverride
global.caCertificates.data
global.crdWatcher
global.extraEnvVars[]
global.image.registry
global.imagePullSecrets[]
global.resyncPeriod15m
global.templating.debug
global.templating.enabled
global.templating.version
global.tolerations[]
grafana.configMapName{{ include "kyverno.fullname" . }}-grafana
grafana.enabled
grafana.grafanaDashboard.allowCrossNamespaceImporttrue
grafana.grafanaDashboard.create
grafana.grafanaDashboard.folderkyverno
grafana.grafanaDashboard.matchLabels.dashboardsgrafana
grafana.labels.grafana_dashboard1
grafana.namespace
metricsConfig.bucketBoundaries[0.005,0.01,0.025,0.05,0.1,0.25,0.5,1,2.5,5,10,15,20,25,30]
metricsConfig.createtrue
metricsConfig.metricsExposure.kyverno_admission_requests_total.disabledLabelDimensions["resource_namespace"]
metricsConfig.metricsExposure.kyverno_admission_review_duration_seconds.disabledLabelDimensions["resource_namespace"]
metricsConfig.metricsExposure.kyverno_cleanup_controller_deletedobjects_total.disabledLabelDimensions["resource_namespace","policy_namespace"]
metricsConfig.metricsExposure.kyverno_generating_policy_execution_duration_seconds.disabledLabelDimensions["resource_namespace","resource_request_operation"]
metricsConfig.metricsExposure.kyverno_image_validating_policy_execution_duration_seconds.disabledLabelDimensions["resource_namespace","resource_request_operation"]
metricsConfig.metricsExposure.kyverno_mutating_policy_execution_duration_seconds.disabledLabelDimensions["resource_namespace","resource_request_operation"]
metricsConfig.metricsExposure.kyverno_policy_execution_duration_seconds.disabledLabelDimensions["resource_namespace","resource_request_operation"]
metricsConfig.metricsExposure.kyverno_policy_results_total.disabledLabelDimensions["resource_namespace","policy_namespace"]
metricsConfig.metricsExposure.kyverno_policy_rule_info_total.disabledLabelDimensions["resource_namespace","policy_namespace"]
metricsConfig.metricsExposure.kyverno_validating_policy_execution_duration_seconds.disabledLabelDimensions["resource_namespace","resource_request_operation"]
metricsConfig.metricsRefreshInterval
metricsConfig.name
metricsConfig.namespaces.exclude[]
metricsConfig.namespaces.include[]
nameOverride
namespaceOverride
openreports.enabled
openreports.installCrds
rbac.roles.aggregate.admintrue
rbac.roles.aggregate.viewtrue
reportsController.antiAffinity.enabledtrue
reportsController.apiPriorityAndFairness
reportsController.caCertificates.data
reportsController.dnsPolicyClusterFirst
reportsController.enabledtrue
reportsController.extraEnvVars[]
reportsController.hostNetwork
reportsController.image.defaultRegistryreg.kyverno.io
reportsController.image.pullPolicyIfNotPresent
reportsController.image.registry
reportsController.image.repositorykyverno/reports-controller
reportsController.image.tag
reportsController.imagePullSecrets[]
reportsController.metering.collector
reportsController.metering.configprometheus
reportsController.metering.creds
reportsController.metering.disabled
reportsController.metering.port8000
reportsController.metricsService.createtrue
reportsController.metricsService.nodePort
reportsController.metricsService.port8000
reportsController.metricsService.trafficDistribution
reportsController.metricsService.typeClusterIP
reportsController.networkPolicy.enabled
reportsController.networkPolicy.ingressFrom[]
reportsController.nodeSelector.kubernetes.io/oslinux
reportsController.podAntiAffinity.preferredDuringSchedulingIgnoredDuringExecution[{"podAffinityTerm":{"labelSelector":{"matchExpressions":[{"key":"app.kubernetes.io/component","operator":"In","values":["reports-controller"]}]},"topologyKey":"kubernetes.io/hostname"},"weight":1}]
reportsController.podDisruptionBudget.enabled
reportsController.podDisruptionBudget.maxUnavailable
reportsController.podDisruptionBudget.minAvailable1
reportsController.podDisruptionBudget.unhealthyPodEvictionPolicy
reportsController.priorityClassName
reportsController.priorityLevelConfigurationSpec.limited.limitResponse.queuing.queueLengthLimit50
reportsController.priorityLevelConfigurationSpec.limited.limitResponse.typeQueue
reportsController.priorityLevelConfigurationSpec.limited.nominalConcurrencyShares10
reportsController.priorityLevelConfigurationSpec.typeLimited
reportsController.profiling.enabled
reportsController.profiling.nodePort
reportsController.profiling.port6060
reportsController.profiling.serviceTypeClusterIP
reportsController.rbac.clusterRole.extraResources[]
reportsController.rbac.coreClusterRole.extraResources[]
reportsController.rbac.createtrue
reportsController.rbac.createViewRoleBindingtrue
reportsController.rbac.serviceAccount.automountServiceAccountTokentrue
reportsController.rbac.serviceAccount.name
reportsController.rbac.viewRoleNameview
reportsController.replicas
reportsController.resources.limits.memory128Mi
reportsController.resources.requests.cpu100m
reportsController.resources.requests.memory64Mi
reportsController.resyncPeriod15m
reportsController.revisionHistoryLimit10
reportsController.sanityCheckstrue
reportsController.securityContext.allowPrivilegeEscalation
reportsController.securityContext.capabilities.drop["ALL"]
reportsController.securityContext.privileged
reportsController.securityContext.readOnlyRootFilesystemtrue
reportsController.securityContext.runAsNonRoottrue
reportsController.securityContext.seccompProfile.typeRuntimeDefault
reportsController.server.port9443
reportsController.serviceMonitor.enabled
reportsController.serviceMonitor.interval30s
reportsController.serviceMonitor.metricRelabelings[]
reportsController.serviceMonitor.namespace
reportsController.serviceMonitor.relabelings[]
reportsController.serviceMonitor.scrapeTimeout25s
reportsController.serviceMonitor.secure
reportsController.tolerations[]
reportsController.topologySpreadConstraints[]
reportsController.tracing.address
reportsController.tracing.creds
reportsController.tracing.enabled
reportsController.tracing.port
reportsController.tufRootMountPath/.sigstore
reportsController.updateStrategy.rollingUpdate.maxSurge1
reportsController.updateStrategy.rollingUpdate.maxUnavailable40%
reportsController.updateStrategy.typeRollingUpdate
reportsServer.enabled
reportsServer.readinessTimeout300
reportsServer.waitForReadytrue
test.automountServiceAccountTokentrue
test.image.pullPolicy
test.image.registryghcr.io
test.image.repositorykyverno/readiness-checker
test.image.tagv0.1.0
test.imagePullSecrets[]
test.resources.limits.cpu100m
test.resources.limits.memory256Mi
test.resources.requests.cpu10m
test.resources.requests.memory64Mi
test.securityContext.allowPrivilegeEscalation
test.securityContext.capabilities.drop["ALL"]
test.securityContext.privileged
test.securityContext.readOnlyRootFilesystemtrue
test.securityContext.runAsGroup65534
test.securityContext.runAsNonRoottrue
test.securityContext.runAsUser65534
test.securityContext.seccompProfile.typeRuntimeDefault
test.sleep20
test.tolerations[]
upgrade.fromV2
webhooksCleanup.autoDeleteWebhooks.enabled
webhooksCleanup.enabledtrue
webhooksCleanup.image.pullPolicy
webhooksCleanup.image.registryregistry.k8s.io
webhooksCleanup.image.repositorykubectl
webhooksCleanup.image.tagv1.34.3
webhooksCleanup.imagePullSecrets[]
webhooksCleanup.resources.limits.cpu100m
webhooksCleanup.resources.limits.memory256Mi
webhooksCleanup.resources.requests.cpu10m
webhooksCleanup.resources.requests.memory64Mi
webhooksCleanup.securityContext.allowPrivilegeEscalation
webhooksCleanup.securityContext.capabilities.drop["ALL"]
webhooksCleanup.securityContext.privileged
webhooksCleanup.securityContext.readOnlyRootFilesystemtrue
webhooksCleanup.securityContext.runAsGroup65534
webhooksCleanup.securityContext.runAsNonRoottrue
webhooksCleanup.securityContext.runAsUser65534
webhooksCleanup.securityContext.seccompProfile.typeRuntimeDefault
webhooksCleanup.serviceAccount.automountServiceAccountTokentrue
webhooksCleanup.tolerations[]