--- apiVersion: v1 kind: Secret metadata: name: proxmox-csi-config stringData: config.yaml: |- clusters: - url: https://pve.grachevko.ru:8006/api2/json # PVE отдаёт самоподписанный сертификат — проверку отключаем. insecure: true token_id: kubernetes-csi@pve!csi # TODO: вписать секрет токена из `pveum user token add kubernetes-csi@pve csi` # и зашифровать файл: sops -e -i kubernetes/apps/storage/proxmox-csi/app/secret.sops.yaml token_secret: REPLACE_WITH_PVE_TOKEN_SECRET # region = имя Proxmox-кластера, создаётся `pvecm create ru-central1` # (облачный стиль: как в Yandex Cloud/GCE). zone = имя узла PVE и # приходит из метки topology.kubernetes.io/zone (сейчас `pve`). region: ru-central1