Skip to content

cert-manager values.yaml📜

bb-common.istio.enabled📜

Type: bool

Default value
true

bb-common.istio.mtls.mode📜

Type: string

Default value
"STRICT"

bb-common.istio.sidecar.enabled📜

Type: bool

Default value
true

bb-common.istio.sidecar.outboundTrafficPolicyMode📜

Type: string

Default value
"REGISTRY_ONLY"

bb-common.istio.authorizationPolicies.enabled📜

Type: bool

Default value
true

bb-common.istio.authorizationPolicies.generateFromNetpol📜

Type: bool

Default value
true

bb-common.networkPolicies.enabled📜

Type: bool

Default value
true

bb-common.networkPolicies.ingress.definitions.kubeAPI.from[0].ipBlock.cidr📜

Type: string

Default value
"10.0.0.0/8"

bb-common.networkPolicies.ingress.definitions.kubeAPI.from[1].ipBlock.cidr📜

Type: string

Default value
"172.16.0.0/12"

bb-common.networkPolicies.ingress.definitions.kubeAPI.from[2].ipBlock.cidr📜

Type: string

Default value
"192.168.0.0/16"

bb-common.networkPolicies.ingress.to.cert-manager-webhook:10250.podSelector.matchLabels.”app.kubernetes.io/component”📜

Type: string

Default value
"webhook"

bb-common.networkPolicies.ingress.to.cert-manager-webhook:10250.podSelector.matchLabels.”app.kubernetes.io/instance”📜

Type: string

Default value
"{{ .Release.Name }}"

bb-common.networkPolicies.ingress.to.cert-manager-webhook:10250.from.definition.kubeAPI📜

Type: bool

Default value
true

bb-common.networkPolicies.ingress.to.cert-manager-metrics:9402.podSelector.matchLabels.”app.kubernetes.io/instance”📜

Type: string

Default value
"{{ .Release.Name }}"

bb-common.networkPolicies.ingress.to.cert-manager-metrics:9402.from.k8s.monitoring-monitoring-kube-prometheus@monitoring/prometheus📜

Type: bool

Default value
true

bb-common.networkPolicies.egress.from.cert-manager-controller.podSelector.matchLabels.”app.kubernetes.io/component”📜

Type: string

Default value
"controller"

bb-common.networkPolicies.egress.from.cert-manager-controller.podSelector.matchLabels.”app.kubernetes.io/instance”📜

Type: string

Default value
"{{ .Release.Name }}"

bb-common.networkPolicies.egress.from.cert-manager-controller.to.definition.kubeAPI📜

Type: bool

Default value
true

bb-common.networkPolicies.egress.from.cert-manager-webhook.podSelector.matchLabels.”app.kubernetes.io/component”📜

Type: string

Default value
"webhook"

bb-common.networkPolicies.egress.from.cert-manager-webhook.podSelector.matchLabels.”app.kubernetes.io/instance”📜

Type: string

Default value
"{{ .Release.Name }}"

bb-common.networkPolicies.egress.from.cert-manager-webhook.to.definition.kubeAPI📜

Type: bool

Default value
true

bb-common.networkPolicies.egress.from.cert-manager-cainjector.podSelector.matchLabels.”app.kubernetes.io/component”📜

Type: string

Default value
"cainjector"

bb-common.networkPolicies.egress.from.cert-manager-cainjector.podSelector.matchLabels.”app.kubernetes.io/instance”📜

Type: string

Default value
"{{ .Release.Name }}"

bb-common.networkPolicies.egress.from.cert-manager-cainjector.to.definition.kubeAPI📜

Type: bool

Default value
true

bb-common.networkPolicies.egress.from.cert-manager-startupapicheck.podSelector.matchLabels.”app.kubernetes.io/component”📜

Type: string

Default value
"startupapicheck"

bb-common.networkPolicies.egress.from.cert-manager-startupapicheck.podSelector.matchLabels.”app.kubernetes.io/instance”📜

Type: string

Default value
"{{ .Release.Name }}"

bb-common.networkPolicies.egress.from.cert-manager-startupapicheck.to.definition.kubeAPI📜

Type: bool

Default value
true

bb-common.routes.outbound📜

Type: object

Default value
{}

issuers.selfSigned.enabled📜

Type: bool

Default value
false

issuers.selfSigned.createOnInstall📜

Type: bool

Default value
false

issuers.selfSigned.scope📜

Type: string

Default value
"Issuer"

issuers.selfSigned.name📜

Type: string

Default value
""

issuers.selfSigned.labels📜

Type: object

Default value
{}

issuers.selfSigned.annotations📜

Type: object

Default value
{}

issuers.letsEncrypt.enabled📜

Type: bool

Default value
false

issuers.letsEncrypt.createOnInstall📜

Type: bool

Default value
false

issuers.letsEncrypt.scope📜

Type: string

Default value
"Issuer"

issuers.letsEncrypt.name📜

Type: string

Default value
""

issuers.letsEncrypt.labels📜

Type: object

Default value
{}

issuers.letsEncrypt.annotations📜

Type: object

Default value
{}

issuers.letsEncrypt.environment📜

Type: string

Default value
"staging"

issuers.letsEncrypt.email📜

Type: string

Default value
""

issuers.letsEncrypt.server📜

Type: string

Default value
""

issuers.letsEncrypt.privateKeySecretName📜

Type: string

Default value
""

issuers.letsEncrypt.solvers📜

Type: list

Default value
[]

issuers.letsEncrypt.networking.controllerEgress.enabled📜

Type: bool

Default value
true

issuers.letsEncrypt.networking.controllerEgress.cidrs[0].cidr📜

Type: string

Default value
"0.0.0.0/0"

issuers.letsEncrypt.networking.controllerEgress.cidrs[0].except[0]📜

Type: string

Default value
"169.254.169.254/32"

issuers.letsEncrypt.networking.serviceEntry.enabled📜

Type: bool

Default value
true

upstream.fullnameOverride📜

Type: string

Default value
"cert-manager"

upstream.crds.enabled📜

Type: bool

Default value
true

upstream.crds.keep📜

Type: bool

Default value
true

upstream.global.imagePullSecrets[0].name📜

Type: string

Default value
"private-registry"

upstream.global.priorityClassName📜

Type: string

Default value
"system-cluster-critical"

upstream.securityContext.runAsUser📜

Type: int

Default value
1001

upstream.securityContext.runAsGroup📜

Type: int

Default value
1001

upstream.securityContext.runAsNonRoot📜

Type: bool

Default value
true

upstream.securityContext.seccompProfile.type📜

Type: string

Default value
"RuntimeDefault"

upstream.replicaCount📜

Type: int

Default value
2

upstream.podDisruptionBudget.enabled📜

Type: bool

Default value
true

upstream.podDisruptionBudget.minAvailable📜

Type: int

Default value
1

upstream.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.serviceAccount.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.volumes[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.volumes[0].projected.defaultMode📜

Type: int

Default value
292

upstream.volumes[0].projected.sources[0].serviceAccountToken.expirationSeconds📜

Type: int

Default value
3607

upstream.volumes[0].projected.sources[0].serviceAccountToken.path📜

Type: string

Default value
"token"

upstream.volumes[0].projected.sources[1].configMap.name📜

Type: string

Default value
"kube-root-ca.crt"

upstream.volumes[0].projected.sources[1].configMap.items[0].key📜

Type: string

Default value
"ca.crt"

upstream.volumes[0].projected.sources[1].configMap.items[0].path📜

Type: string

Default value
"ca.crt"

upstream.volumes[0].projected.sources[2].downwardAPI.items[0].path📜

Type: string

Default value
"namespace"

upstream.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.apiVersion📜

Type: string

Default value
"v1"

upstream.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.fieldPath📜

Type: string

Default value
"metadata.namespace"

upstream.volumeMounts[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.volumeMounts[0].mountPath📜

Type: string

Default value
"/var/run/secrets/kubernetes.io/serviceaccount"

upstream.volumeMounts[0].readOnly📜

Type: bool

Default value
true

upstream.image.repository📜

Type: string

Default value
"registry1.dso.mil/ironbank/jetstack/cert-manager-controller"

upstream.image.tag📜

Type: string

Default value
"v1.20.3"

upstream.webhook.replicaCount📜

Type: int

Default value
3

upstream.webhook.podDisruptionBudget.enabled📜

Type: bool

Default value
true

upstream.webhook.podDisruptionBudget.minAvailable📜

Type: int

Default value
1

upstream.webhook.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.webhook.serviceAccount.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.webhook.volumes[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.webhook.volumes[0].projected.defaultMode📜

Type: int

Default value
292

upstream.webhook.volumes[0].projected.sources[0].serviceAccountToken.expirationSeconds📜

Type: int

Default value
3607

upstream.webhook.volumes[0].projected.sources[0].serviceAccountToken.path📜

Type: string

Default value
"token"

upstream.webhook.volumes[0].projected.sources[1].configMap.name📜

Type: string

Default value
"kube-root-ca.crt"

upstream.webhook.volumes[0].projected.sources[1].configMap.items[0].key📜

Type: string

Default value
"ca.crt"

upstream.webhook.volumes[0].projected.sources[1].configMap.items[0].path📜

Type: string

Default value
"ca.crt"

upstream.webhook.volumes[0].projected.sources[2].downwardAPI.items[0].path📜

Type: string

Default value
"namespace"

upstream.webhook.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.apiVersion📜

Type: string

Default value
"v1"

upstream.webhook.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.fieldPath📜

Type: string

Default value
"metadata.namespace"

upstream.webhook.volumeMounts[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.webhook.volumeMounts[0].mountPath📜

Type: string

Default value
"/var/run/secrets/kubernetes.io/serviceaccount"

upstream.webhook.volumeMounts[0].readOnly📜

Type: bool

Default value
true

upstream.webhook.podAnnotations.”ambient.istio.io/bypass-inbound-capture”📜

Type: string

Default value
"true"

upstream.webhook.podAnnotations.”traffic.sidecar.istio.io/excludeInboundPorts”📜

Type: string

Default value
"10250"

upstream.webhook.image.repository📜

Type: string

Default value
"registry1.dso.mil/ironbank/jetstack/cert-manager-webhook"

upstream.webhook.image.tag📜

Type: string

Default value
"v1.20.3"

upstream.webhook.securityContext.runAsUser📜

Type: int

Default value
1001

upstream.webhook.securityContext.runAsGroup📜

Type: int

Default value
1001

upstream.webhook.securityContext.runAsNonRoot📜

Type: bool

Default value
true

upstream.webhook.securityContext.seccompProfile.type📜

Type: string

Default value
"RuntimeDefault"

upstream.cainjector.replicaCount📜

Type: int

Default value
2

upstream.cainjector.podDisruptionBudget.enabled📜

Type: bool

Default value
true

upstream.cainjector.podDisruptionBudget.minAvailable📜

Type: int

Default value
1

upstream.cainjector.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.cainjector.serviceAccount.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.cainjector.volumes[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.cainjector.volumes[0].projected.defaultMode📜

Type: int

Default value
292

upstream.cainjector.volumes[0].projected.sources[0].serviceAccountToken.expirationSeconds📜

Type: int

Default value
3607

upstream.cainjector.volumes[0].projected.sources[0].serviceAccountToken.path📜

Type: string

Default value
"token"

upstream.cainjector.volumes[0].projected.sources[1].configMap.name📜

Type: string

Default value
"kube-root-ca.crt"

upstream.cainjector.volumes[0].projected.sources[1].configMap.items[0].key📜

Type: string

Default value
"ca.crt"

upstream.cainjector.volumes[0].projected.sources[1].configMap.items[0].path📜

Type: string

Default value
"ca.crt"

upstream.cainjector.volumes[0].projected.sources[2].downwardAPI.items[0].path📜

Type: string

Default value
"namespace"

upstream.cainjector.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.apiVersion📜

Type: string

Default value
"v1"

upstream.cainjector.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.fieldPath📜

Type: string

Default value
"metadata.namespace"

upstream.cainjector.volumeMounts[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.cainjector.volumeMounts[0].mountPath📜

Type: string

Default value
"/var/run/secrets/kubernetes.io/serviceaccount"

upstream.cainjector.volumeMounts[0].readOnly📜

Type: bool

Default value
true

upstream.cainjector.image.repository📜

Type: string

Default value
"registry1.dso.mil/ironbank/jetstack/cert-manager-cainjector"

upstream.cainjector.image.tag📜

Type: string

Default value
"v1.20.3"

upstream.cainjector.securityContext.runAsUser📜

Type: int

Default value
1001

upstream.cainjector.securityContext.runAsGroup📜

Type: int

Default value
1001

upstream.cainjector.securityContext.runAsNonRoot📜

Type: bool

Default value
true

upstream.cainjector.securityContext.seccompProfile.type📜

Type: string

Default value
"RuntimeDefault"

upstream.acmesolver.image.repository📜

Type: string

Default value
"registry1.dso.mil/ironbank/opensource/jetstack/cert-manager-acmesolver"

upstream.acmesolver.image.tag📜

Type: string

Default value
"v1.20.3"

upstream.startupapicheck.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.startupapicheck.serviceAccount.automountServiceAccountToken📜

Type: bool

Default value
false

upstream.startupapicheck.volumes[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.startupapicheck.volumes[0].projected.defaultMode📜

Type: int

Default value
292

upstream.startupapicheck.volumes[0].projected.sources[0].serviceAccountToken.expirationSeconds📜

Type: int

Default value
3607

upstream.startupapicheck.volumes[0].projected.sources[0].serviceAccountToken.path📜

Type: string

Default value
"token"

upstream.startupapicheck.volumes[0].projected.sources[1].configMap.name📜

Type: string

Default value
"kube-root-ca.crt"

upstream.startupapicheck.volumes[0].projected.sources[1].configMap.items[0].key📜

Type: string

Default value
"ca.crt"

upstream.startupapicheck.volumes[0].projected.sources[1].configMap.items[0].path📜

Type: string

Default value
"ca.crt"

upstream.startupapicheck.volumes[0].projected.sources[2].downwardAPI.items[0].path📜

Type: string

Default value
"namespace"

upstream.startupapicheck.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.apiVersion📜

Type: string

Default value
"v1"

upstream.startupapicheck.volumes[0].projected.sources[2].downwardAPI.items[0].fieldRef.fieldPath📜

Type: string

Default value
"metadata.namespace"

upstream.startupapicheck.volumeMounts[0].name📜

Type: string

Default value
"serviceaccount-token"

upstream.startupapicheck.volumeMounts[0].mountPath📜

Type: string

Default value
"/var/run/secrets/kubernetes.io/serviceaccount"

upstream.startupapicheck.volumeMounts[0].readOnly📜

Type: bool

Default value
true

upstream.startupapicheck.podAnnotations.”sidecar.istio.io/inject”📜

Type: string

Default value
"false"

upstream.startupapicheck.podLabels.”istio.io/dataplane-mode”📜

Type: string

Default value
"none"

upstream.startupapicheck.image.repository📜

Type: string

Default value
"registry1.dso.mil/ironbank/opensource/cleanstart/cert-manager-startupapicheck"

upstream.startupapicheck.image.tag📜

Type: string

Default value
"1.20.3-amd64"

upstream.startupapicheck.securityContext.runAsUser📜

Type: int

Default value
1001

upstream.startupapicheck.securityContext.runAsGroup📜

Type: int

Default value
1001

upstream.startupapicheck.securityContext.runAsNonRoot📜

Type: bool

Default value
true

upstream.startupapicheck.securityContext.seccompProfile.type📜

Type: string

Default value
"RuntimeDefault"

upstream.prometheus.enabled📜

Type: bool

Default value
true

upstream.prometheus.servicemonitor.enabled📜

Type: bool

Default value
true

upstream.prometheus.servicemonitor.endpointAdditionalProperties.scheme📜

Type: string

Default value
"https"

upstream.prometheus.servicemonitor.endpointAdditionalProperties.enableHttp2📜

Type: bool

Default value
false

upstream.prometheus.servicemonitor.endpointAdditionalProperties.tlsConfig.caFile📜

Type: string

Default value
"/etc/prom-certs/root-cert.pem"

upstream.prometheus.servicemonitor.endpointAdditionalProperties.tlsConfig.certFile📜

Type: string

Default value
"/etc/prom-certs/cert-chain.pem"

upstream.prometheus.servicemonitor.endpointAdditionalProperties.tlsConfig.keyFile📜

Type: string

Default value
"/etc/prom-certs/key.pem"

upstream.prometheus.servicemonitor.endpointAdditionalProperties.tlsConfig.insecureSkipVerify📜

Type: bool

Default value
true

upstream.prometheus.podmonitor.enabled📜

Type: bool

Default value
false

bbtests.enabled📜

Type: bool

Default value
false

bbtests.scripts.enabled📜

Type: bool

Default value
false

bbtests.scripts.envs.NAMESPACE📜

Type: string

Default value
"{{ .Release.Namespace }}"

bbtests.scripts.envs.INSTANCE_NAME📜

Type: string

Default value
"{{ .Release.Name }}"

bbtests.scripts.envs.WEBHOOK_SERVICE📜

Type: string

Default value
"{{ include \"cert-manager.webhookServiceName\" . }}"

bbtests.scripts.envs.WEBHOOK_CA_SECRET📜

Type: string

Default value
"{{ include \"cert-manager.webhookServiceName\" . }}-ca"

bbtests.scripts.envs.REQUIRE_BUILTIN_ISSUER📜

Type: string

Default value
"{{ and .Release.IsUpgrade .Values.issuers.selfSigned.enabled }}"

bbtests.scripts.envs.BUILTIN_ISSUER_NAME📜

Type: string

Default value
"{{ include \"cert-manager.selfSignedIssuerName\" . }}"

bbtests.scripts.envs.BUILTIN_ISSUER_KIND📜

Type: string

Default value
"{{ .Values.issuers.selfSigned.scope }}"

bbtests.scripts.image📜

Type: string

Default value
"registry1.dso.mil/ironbank/opensource/kubernetes/kubectl:v1.34"