diff --git a/.github/workflows/e2e-full.yml b/.github/workflows/e2e-full.yml index 14873c6..c94cdeb 100644 --- a/.github/workflows/e2e-full.yml +++ b/.github/workflows/e2e-full.yml @@ -21,6 +21,7 @@ jobs: include: - k8s_version: '1.21' - k8s_version: '1.22' + - k8s_version: '1.24' steps: - name: Check out the repository uses: actions/checkout@2541b1294d2704b0964813337f33b291d3f8596b diff --git a/deploy_helm b/deploy_helm index 0c44d84..d26b88f 100644 --- a/deploy_helm +++ b/deploy_helm @@ -27,8 +27,8 @@ function setup_broker() { fi submariner_broker_url=$(kubectl -n default get endpoints kubernetes -o jsonpath="{.subsets[0].addresses[0].ip}:{.subsets[0].ports[?(@.name=='https')].port}") - submariner_broker_ca=$(kubectl -n "${SUBMARINER_BROKER_NS}" get secrets -o jsonpath="{.items[?(@.metadata.annotations['kubernetes\.io/service-account\.name']=='${SUBMARINER_BROKER_NS}-client')].data['ca\.crt']}") - submariner_broker_token=$(kubectl -n "${SUBMARINER_BROKER_NS}" get secrets -o jsonpath="{.items[?(@.metadata.annotations['kubernetes\.io/service-account\.name']=='${SUBMARINER_BROKER_NS}-client')].data.token}"|base64 --decode) + submariner_broker_ca=$(kubectl -n "${SUBMARINER_BROKER_NS}" get secrets "${SUBMARINER_BROKER_NS}-client-token" -o jsonpath="{.data['ca\.crt']}") + submariner_broker_token=$(kubectl -n "${SUBMARINER_BROKER_NS}" get secrets "${SUBMARINER_BROKER_NS}-client-token" -o jsonpath="{.data.token}"|base64 --decode) } function helm_install_subm() { diff --git a/submariner-k8s-broker/templates/NOTES.txt b/submariner-k8s-broker/templates/NOTES.txt index ddef796..60289d4 100644 --- a/submariner-k8s-broker/templates/NOTES.txt +++ b/submariner-k8s-broker/templates/NOTES.txt @@ -6,5 +6,5 @@ You can retrieve the server URL by running The broker client token and CA can be retrieved by running - $ SUBMARINER_BROKER_CA=$(kubectl -n {{ .Release.Namespace }} get secrets -o jsonpath="{.items[?(@.metadata.annotations['kubernetes\.io/service-account\.name']=='{{ template "submariner-k8s-broker.clientServiceAccountName" . }}')].data['ca\.crt']}") - $ SUBMARINER_BROKER_TOKEN=$(kubectl -n {{ .Release.Namespace }} get secrets -o jsonpath="{.items[?(@.metadata.annotations['kubernetes\.io/service-account\.name']=='{{ template "submariner-k8s-broker.clientServiceAccountName" . }}')].data.token}"|base64 --decode) + $ SUBMARINER_BROKER_CA=$(kubectl -n "${SUBMARINER_BROKER_NS}" get secrets "${SUBMARINER_BROKER_NS}-client-token" -o jsonpath="{.data['ca\.crt']}") + $ SUBMARINER_BROKER_TOKEN=$(kubectl -n "${SUBMARINER_BROKER_NS}" get secrets "${SUBMARINER_BROKER_NS}-client-token" -o jsonpath="{.data.token}"|base64 --decode) diff --git a/submariner-k8s-broker/templates/svc-acct.yaml b/submariner-k8s-broker/templates/svc-acct.yaml index df5a1e8..80fe935 100644 --- a/submariner-k8s-broker/templates/svc-acct.yaml +++ b/submariner-k8s-broker/templates/svc-acct.yaml @@ -8,4 +8,12 @@ metadata: release: {{ .Release.Name | quote }} chart: {{ template "submariner-k8s-broker.chart" . }} app: {{ template "submariner-k8s-broker.name" . }} +--- +apiVersion: v1 +kind: Secret +metadata: + name: {{ template "submariner-k8s-broker.clientServiceAccountName" . }}-token + annotations: + kubernetes.io/service-account.name: {{ template "submariner-k8s-broker.clientServiceAccountName" . }} +type: kubernetes.io/service-account-token {{- end }} \ No newline at end of file diff --git a/submariner-operator/templates/svc-acct.yaml b/submariner-operator/templates/svc-acct.yaml index a725fac..35e1a7c 100644 --- a/submariner-operator/templates/svc-acct.yaml +++ b/submariner-operator/templates/svc-acct.yaml @@ -8,6 +8,14 @@ metadata: release: {{ .Release.Name | quote }} chart: {{ template "submariner.chart" . }} app: {{ template "submariner.name" . }} +--- +apiVersion: v1 +kind: Secret +metadata: + name: {{ template "submariner.operatorServiceAccountName" . }}-token + annotations: + kubernetes.io/service-account.name: {{ template "submariner.operatorServiceAccountName" . }} +type: kubernetes.io/service-account-token {{- end }} --- {{- if .Values.serviceAccounts.gateway.create }} @@ -20,6 +28,14 @@ metadata: release: {{ .Release.Name | quote }} chart: {{ template "submariner.chart" . }} app: {{ template "submariner.name" . }} +--- +apiVersion: v1 +kind: Secret +metadata: + name: {{ template "submariner.gatewayServiceAccountName" . }}-token + annotations: + kubernetes.io/service-account.name: {{ template "submariner.gatewayServiceAccountName" . }} +type: kubernetes.io/service-account-token {{- end }} --- {{- if .Values.serviceAccounts.routeAgent.create }} @@ -32,6 +48,14 @@ metadata: release: {{ .Release.Name | quote }} chart: {{ template "submariner.chart" . }} app: {{ template "submariner.name" . }} +--- +apiVersion: v1 +kind: Secret +metadata: + name: {{ template "submariner.routeAgentServiceAccountName" . }}-token + annotations: + kubernetes.io/service-account.name: {{ template "submariner.routeAgentServiceAccountName" . }} +type: kubernetes.io/service-account-token {{- end }} --- {{- if .Values.serviceAccounts.globalnet.create }} @@ -44,6 +68,14 @@ metadata: release: {{ .Release.Name | quote }} chart: {{ template "submariner.chart" . }} app: {{ template "submariner.name" . }} +--- +apiVersion: v1 +kind: Secret +metadata: + name: {{ template "submariner.globalnetServiceAccountName" . }}-token + annotations: + kubernetes.io/service-account.name: {{ template "submariner.globalnetServiceAccountName" . }} +type: kubernetes.io/service-account-token {{- end }} --- {{- if .Values.serviceAccounts.lighthouseAgent.create }} @@ -56,6 +88,14 @@ metadata: release: {{ .Release.Name | quote }} chart: {{ template "submariner.chart" . }} app: {{ template "submariner.name" . }} +--- +apiVersion: v1 +kind: Secret +metadata: + name: {{ template "submariner.lighthouseAgentServiceAccountName" . }}-token + annotations: + kubernetes.io/service-account.name: {{ template "submariner.lighthouseAgentServiceAccountName" . }} +type: kubernetes.io/service-account-token {{- end }} --- {{- if .Values.serviceAccounts.lighthouseCoreDns.create }} @@ -68,4 +108,12 @@ metadata: release: {{ .Release.Name | quote }} chart: {{ template "submariner.chart" . }} app: {{ template "submariner.name" . }} +--- +apiVersion: v1 +kind: Secret +metadata: + name: {{ template "submariner.lighthouseCoreDnsServiceAccountName" . }}-token + annotations: + kubernetes.io/service-account.name: {{ template "submariner.lighthouseCoreDnsServiceAccountName" . }} +type: kubernetes.io/service-account-token {{- end }}