--- apiVersion: v1 kind: Secret metadata: name: proxmox-csi-config stringData: config.yaml: |- clusters: - url: https://pve.grachevko.ru:8006/api2/json # PVE отдаёт самоподписанный сертификат — проверку отключаем. insecure: true token_id: kubernetes-csi@pve!csi # TODO: вписать секрет токена из `pveum user token add kubernetes-csi@pve csi` # и зашифровать файл: sops -e -i kubernetes/apps/storage/proxmox-csi/app/secret.sops.yaml token_secret: REPLACE_WITH_PVE_TOKEN_SECRET # region = имя Proxmox-кластера (pvecm create home-ops), # zone (имя узла PVE) приходит из метки topology.kubernetes.io/zone. region: home-ops