Files
argocd-apps/apps/base/observability/kube-state-metrics.yaml
T
unkin-agent a0a6881194
ci/woodpecker/pr/vector-test Pipeline was successful
ci/woodpecker/pr/pre-commit Pipeline was successful
ci/woodpecker/pr/kubeconform Pipeline was successful
Use canonical registry.k8s.io image for kube-state-metrics (containerd mirror handles artifactapi redirect)
2026-08-23 21:33:05 +10:00

202 lines
4.7 KiB
YAML

---
apiVersion: v1
kind: ServiceAccount
metadata:
name: kube-state-metrics
namespace: observability
labels:
app.kubernetes.io/name: kube-state-metrics
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: kube-state-metrics
labels:
app.kubernetes.io/name: kube-state-metrics
rules:
- apiGroups: [""]
resources:
- configmaps
- secrets
- nodes
- pods
- services
- serviceaccounts
- resourcequotas
- replicationcontrollers
- limitranges
- persistentvolumeclaims
- persistentvolumes
- namespaces
- endpoints
verbs: [list, watch]
- apiGroups: [apps]
resources:
- statefulsets
- daemonsets
- deployments
- replicasets
verbs: [list, watch]
- apiGroups: [batch]
resources:
- cronjobs
- jobs
verbs: [list, watch]
- apiGroups: [autoscaling]
resources:
- horizontalpodautoscalers
verbs: [list, watch]
- apiGroups: [authentication.k8s.io]
resources:
- tokenreviews
verbs: [create]
- apiGroups: [authorization.k8s.io]
resources:
- subjectaccessreviews
verbs: [create]
- apiGroups: [policy]
resources:
- poddisruptionbudgets
verbs: [list, watch]
- apiGroups: [certificates.k8s.io]
resources:
- certificatesigningrequests
verbs: [list, watch]
- apiGroups: [discovery.k8s.io]
resources:
- endpointslices
verbs: [list, watch]
- apiGroups: [storage.k8s.io]
resources:
- storageclasses
- volumeattachments
verbs: [list, watch]
- apiGroups: [admissionregistration.k8s.io]
resources:
- mutatingwebhookconfigurations
- validatingwebhookconfigurations
verbs: [list, watch]
- apiGroups: [networking.k8s.io]
resources:
- networkpolicies
- ingressclasses
- ingresses
verbs: [list, watch]
- apiGroups: [coordination.k8s.io]
resources:
- leases
verbs: [list, watch]
- apiGroups: [rbac.authorization.k8s.io]
resources:
- clusterrolebindings
- clusterroles
- rolebindings
- roles
verbs: [list, watch]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: kube-state-metrics
labels:
app.kubernetes.io/name: kube-state-metrics
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: kube-state-metrics
subjects:
- kind: ServiceAccount
name: kube-state-metrics
namespace: observability
---
apiVersion: apps/v1
kind: Deployment
metadata:
name: kube-state-metrics
namespace: observability
labels:
app.kubernetes.io/name: kube-state-metrics
spec:
replicas: 1
selector:
matchLabels:
app.kubernetes.io/name: kube-state-metrics
template:
metadata:
labels:
app.kubernetes.io/name: kube-state-metrics
spec:
serviceAccountName: kube-state-metrics
automountServiceAccountToken: true
containers:
- name: kube-state-metrics
image: registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.20.0
ports:
- name: http-metrics
containerPort: 8080
- name: telemetry
containerPort: 8081
livenessProbe:
httpGet:
path: /livez
port: http-metrics
initialDelaySeconds: 5
timeoutSeconds: 5
readinessProbe:
httpGet:
path: /readyz
port: telemetry
initialDelaySeconds: 5
timeoutSeconds: 5
securityContext:
allowPrivilegeEscalation: false
capabilities:
drop: [ALL]
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 65534
seccompProfile:
type: RuntimeDefault
resources:
requests:
cpu: 50m
memory: 128Mi
limits:
cpu: 500m
memory: 512Mi
---
apiVersion: v1
kind: Service
metadata:
name: kube-state-metrics
namespace: observability
labels:
app.kubernetes.io/name: kube-state-metrics
spec:
clusterIP: None
selector:
app.kubernetes.io/name: kube-state-metrics
ports:
- name: http-metrics
port: 8080
targetPort: http-metrics
- name: telemetry
port: 8081
targetPort: telemetry
---
apiVersion: operator.victoriametrics.com/v1beta1
kind: VMServiceScrape
metadata:
name: kube-state-metrics
namespace: observability
spec:
# jobLabel yields job="kube-state-metrics" as kube-prometheus selectors expect.
jobLabel: app.kubernetes.io/name
selector:
matchLabels:
app.kubernetes.io/name: kube-state-metrics
endpoints:
- port: http-metrics
honorLabels: true
- port: telemetry