第 12 章 为 Serving 配置 kube-rbac-proxy
kube-rbac-proxy 组件为 Knative Serving 提供内部身份验证和授权功能。
12.1. 为 Serving 配置 kube-rbac-proxy 资源 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 OpenShift Serverless Operator CR 全局覆盖 kube-rbac-proxy 容器的资源分配。
注意
您还可以覆盖特定部署的资源分配。
以下配置设置 Knative Serving kube-rbac-proxy 最小和最大 CPU 和内存分配:
KnativeServing CR 示例
apiVersion: operator.knative.dev/v1beta1
kind: KnativeServing
metadata:
name: knative-serving
namespace: knative-serving
spec:
config:
deployment:
"kube-rbac-proxy-cpu-request": "10m"
"kube-rbac-proxy-memory-request": "20Mi"
"kube-rbac-proxy-cpu-limit": "100m"
"kube-rbac-proxy-memory-limit": "100Mi"