--- apiVersion: v1 kind: Secret metadata: name: proxmox-csi-config stringData: config.yaml: |- clusters: - url: https://pve.grachevko.ru:8006/api2/json # PVE отдаёт самоподписанный сертификат — проверку отключаем. insecure: true token_id: kubernetes-csi@pve!csi # TODO: вписать секрет токена из `pveum user token add kubernetes-csi@pve csi` # и зашифровать файл: sops -e -i kubernetes/apps/storage/proxmox-csi/app/secret.sops.yaml token_secret: REPLACE_WITH_PVE_TOKEN_SECRET # region = имя существующего Proxmox-кластера на pve (переименование не # делаем: PVE не поддерживает смену имени кластера). zone = имя узла PVE # и приходит из метки topology.kubernetes.io/zone (сейчас `pve`). region: home-ops