remove policy
This commit is contained in:
@@ -33,36 +33,3 @@ rules:
|
|||||||
- create
|
- create
|
||||||
- update
|
- update
|
||||||
- delete
|
- delete
|
||||||
---
|
|
||||||
apiVersion: kyverno.io/v1
|
|
||||||
kind: ClusterPolicy
|
|
||||||
metadata:
|
|
||||||
name: sync-secret-with-multi-clone
|
|
||||||
spec:
|
|
||||||
rules:
|
|
||||||
- name: sync-secrets
|
|
||||||
match:
|
|
||||||
any:
|
|
||||||
- resources:
|
|
||||||
kinds:
|
|
||||||
- Namespace
|
|
||||||
exclude:
|
|
||||||
any:
|
|
||||||
- resources:
|
|
||||||
namespaces:
|
|
||||||
- kube-system
|
|
||||||
- istio-system
|
|
||||||
- default
|
|
||||||
- kube-public
|
|
||||||
- kyverno
|
|
||||||
generate:
|
|
||||||
generateExisting: true
|
|
||||||
namespace: "{{request.object.metadata.name}}"
|
|
||||||
synchronize: true
|
|
||||||
cloneList:
|
|
||||||
namespace: secrets
|
|
||||||
kinds:
|
|
||||||
- v1/Secret
|
|
||||||
selector:
|
|
||||||
matchLabels:
|
|
||||||
allowedToBeCloned: "true"
|
|
||||||
|
|||||||
Reference in New Issue
Block a user