From 32a47b60afff28d0c0d40fdc279144961f539cf4 Mon Sep 17 00:00:00 2001 From: Stavros Kois <47820033+stavros-k@users.noreply.github.com> Date: Wed, 17 Aug 2022 22:55:10 +0300 Subject: [PATCH] feat(tailscale): add tailscale (#3488) * feat(tailscale): add tailscale * env * see logs without env * try something * render configmap and adjust script * perms * call it differently * mount tmp * in ram * disable temp * change pers path * sysmod cap * no messaeg * fsgrp 0 * puid0 * hostnet * service * priv? * use the included script * common * secret * try with sa and rbac * secretname * render sercet * excelent copy paster * set tskubesec * disable probes and remove portal * without sys_mod * empty space * add configmap * render * copy paste specialist * lowercase * hmm * different * again * and try again * again * uhm * quote? * wth * enc secret * enable tty * mm * remove configmap for now * reenable configmap * I'M STUPIDDDD * enable config map * conditionally add tun * conditionaly add caps aswell * update desc * now test unprevileged * rootless * try nonuser-space + rootless * add docs and remove env (its defined in configmap already) * Update charts/incubator/tailscale/values.yaml * Update charts/incubator/tailscale/values.yaml * Update charts/incubator/tailscale/templates/_configmap.tpl * add sock5 and descriptions --- charts/incubator/tailscale/.helmignore | 30 ++++ charts/incubator/tailscale/Chart.yaml | 27 +++ charts/incubator/tailscale/README.md | 0 .../tailscale/docs/installation_notes.md | 19 ++ charts/incubator/tailscale/icon.png | Bin 0 -> 2910 bytes charts/incubator/tailscale/questions.yaml | 164 ++++++++++++++++++ .../tailscale/templates/_configmap.tpl | 30 ++++ .../tailscale/templates/_privelegednet.tpl | 15 ++ .../incubator/tailscale/templates/_secret.tpl | 19 ++ .../incubator/tailscale/templates/common.yaml | 16 ++ charts/incubator/tailscale/values.yaml | 77 ++++++++ cspell.config.yaml | 4 + 12 files changed, 401 insertions(+) create mode 100644 charts/incubator/tailscale/.helmignore create mode 100644 charts/incubator/tailscale/Chart.yaml create mode 100644 charts/incubator/tailscale/README.md create mode 100644 charts/incubator/tailscale/docs/installation_notes.md create mode 100644 charts/incubator/tailscale/icon.png create mode 100644 charts/incubator/tailscale/questions.yaml create mode 100644 charts/incubator/tailscale/templates/_configmap.tpl create mode 100644 charts/incubator/tailscale/templates/_privelegednet.tpl create mode 100644 charts/incubator/tailscale/templates/_secret.tpl create mode 100644 charts/incubator/tailscale/templates/common.yaml create mode 100644 charts/incubator/tailscale/values.yaml diff --git a/charts/incubator/tailscale/.helmignore b/charts/incubator/tailscale/.helmignore new file mode 100644 index 00000000000..77ca5567b26 --- /dev/null +++ b/charts/incubator/tailscale/.helmignore @@ -0,0 +1,30 @@ +# Patterns to ignore when building packages. +# This supports shell glob matching, relative path matching, and +# negation (prefixed with !). Only one pattern per line. +.DS_Store +# Common VCS dirs +.git/ +.gitignore +.bzr/ +.bzrignore +.hg/ +.hgignore +.svn/ +# Common backup files +*.swp +*.bak +*.tmp +*~ +# Various IDEs +.project +.idea/ +*.tmproj +.vscode/ +# OWNERS file for Kubernetes +OWNERS +# helm-docs templates +*.gotmpl +# docs folder +/docs +# icon +icon.png diff --git a/charts/incubator/tailscale/Chart.yaml b/charts/incubator/tailscale/Chart.yaml new file mode 100644 index 00000000000..60400b6a7e8 --- /dev/null +++ b/charts/incubator/tailscale/Chart.yaml @@ -0,0 +1,27 @@ +apiVersion: v2 +appVersion: "10.6.2" +dependencies: + - name: common + repository: https://library-charts.truecharts.org + version: 10.4.12 +description: Tailscale lets you connect your devices and users together in your own secure virtual private network +home: https://truecharts.org/docs/charts/stable/airsonic +icon: https://truecharts.org/img/hotlink-ok/chart-icons/airsonic.png +keywords: + - vpn + - tailscale +kubeVersion: ">=1.16.0-0" +maintainers: + - email: info@truecharts.org + name: TrueCharts + url: https://truecharts.org +name: tailscale +sources: + - https://hub.docker.com/r/tailscale/tailscale + - https://github.com/tailscale/tailscale/blob/main/docs/k8s/run.sh +version: 0.0.1 +annotations: + truecharts.org/catagories: | + - network + truecharts.org/SCALE-support: "true" + truecharts.org/grade: U diff --git a/charts/incubator/tailscale/README.md b/charts/incubator/tailscale/README.md new file mode 100644 index 00000000000..e69de29bb2d diff --git a/charts/incubator/tailscale/docs/installation_notes.md b/charts/incubator/tailscale/docs/installation_notes.md new file mode 100644 index 00000000000..a708173f778 --- /dev/null +++ b/charts/incubator/tailscale/docs/installation_notes.md @@ -0,0 +1,19 @@ +# Installation Notes + +If you want to use `Tailscale` in **non**-user mode, you have to run this as `root` user. +You can do this by editing the following + +Under `Tailscale Configuration` + +- Uncheck `Userspace` + +Under `Security and Permissions` + +- Check `Show Advanced Security Settings` + - Uncheck `ReadOnly Root Filesystem` + - Uncheck `runAsNonRoot` + +Under `Pod Security Context` + +- runAsUser: `0` +- runAsGroup: `0` diff --git a/charts/incubator/tailscale/icon.png b/charts/incubator/tailscale/icon.png new file mode 100644 index 0000000000000000000000000000000000000000..4394182a645c4dea52c647f6715247203534b25d GIT binary patch literal 2910 zcmcImcU05K7XF125KwBU3kXP&Py_^Ik+8A|OEc0$2?;EbUW5n%0t7+Sx73xaMj;X< zbd(sBNHJhpK~@0)F@%V8goIwDzu-G(*WLf#dFS1kGiT<`cklhCoVl~xw>tz#INCYb z0U!_nfOrMiWdrHJKCqCKxP-XGpH)GE*OxjVE(MX4m4!$_q~(=$4$3QPDoI1sjMOv_ zLk$cJ6jV)YO^%uC=o>&mA|fJ!f`SKl6{;Yu0R69J_Zc853=9Lq{2+CJPZGp03EKS~ z_->D);2zaKMF7Mv2o~ZK=FM720DOEPkRX^JEGWSL6#?So7myT`QZqUM7IOVL`nq)L zJsEXl8@H}B+VkOg4NP7U#KfOxD)Tp=UrqP4lHW%9kG3BW;|K8=@k;{M!0f@V%Kxd6 z2^YEiHju1Ero3O~IpWKn6g)9u0w=(`I5^%IWVgIChgjp=dI&KF% zZ>Lm*TVj5{u(=JVZr58#uibF-bxElZ<16Ab5I{!l@Z#he#-y^e~R zm%O;RqqsmAYpzIZV7YL$1{c@mR!J*#l(+rlNxq7yooM4kOP;mX3Nwx9Yv=z=>9jr? zj+03Cao>>p;o4&pnBs5?Ja2v}P>LO3e!l=;GDES7AQO7nTj%|B3rSu=BUz>Goe||O zT&kc!Q`Rep^ZsHLox)|bp?ukFuHUz7@mpnhpJQ}8Bvy-WNVpKSuAGnaZT8r5*58D^ zUjBqK+P?HJPeaUfbl|#;uW8wmalDdsbOk)CL9;C-N(=4PDBSv7bBTil#18aUVOusF z!Zv?x&xI>f2d zaDBT^I^^m!T2;7YI@b?$sXsQdZ%cEn8KXuUABAdAhBjaow-68Ya>sk)TXWwDze3CQ zI~CyMe*OhLzAx!RCMO{32u$@8Q6X7fp#NT@JXL^LWA*JKd57C^%2_vOg>WU>Hy`7g z+sHS6@aGv)*ryqbqX@$uWNq7~7My1R3WDlF>~U|@d{R8d9=p+yb$ht2i>SUHHcf$%8Vq76z+TOLz1+|-sIx-(oqJ5l!zBqD(x#u-<*b~JzyE~`2(QX;a8hv*fv^-2wq)`wM0pZB6`rr5_&(@1ez96= zRAi*ikyTw0R)qAWz@qy%-KN>fEU#0WD$Tgo${dCUkCcN(;9MfiYlhVR`33n(E@W8# zOz|!-W6^xOG}SgQq>6^G`jm~1J!`RQ8CqM(eNE#=xF>1sYunLzQslDW zQvE$<4Bhp3%M1K;g?~oC<9FUEkLcs$I>tyFTMRDAnCWLOer``0U zYD8DoOXc6K$xl{bS(eWkvydooGFi&ZRHR0G7pO5ws;u$7 z4ciC9&2yq_XoSpDh7Kny4jV-0;YyqQk_$6#&2|JGCmlcji@qk_%&I-!Qa3Aq?K zCk+5F?A##QF}t`XE~WczrFdf5s|S&e)(fXotThVANNm}o#}UUvM#i-3^$(ROLvFa> zl@4y0uDDc}@y)2luAaA{kjCZhprkVG zVz;FTivP=L@cRbDLl#T4ZCvElUMsvHHoD?BtQ_4qXRtcpiVd`bx=kmx+p&&hHAD{CpXP4bit#Ll4 z<*aqOI1GW7%##`w&o-V}pWIRL&T&>%HVv_R%^fMO-8mHe`2(_Mx2=fUsaJpmvHs9brk;g&H%uYMfp+)jsdLP)&EglJdK1{ z3~t~d__VtEV@B=qo19YBO16gZW?L%Mrc^s=v!>9G`&6numFJ#SaX9xjD8Uo!yBotN<}f8pTd#Dq4~o3_8~JU|rQ#y8 zX+>{i)to_pWR>Xm%s|r`&lkKW>ef<{hMacG=?f=YGnj>>`qR6BsSoq6YOs2#60N?w zjnyaD&JC!$wZwZOsx3PQ-HiqGDFyT0u3Hx-pE@5JWA`!;oOL2SeT9yP!y^Tvz)nFy zdx;dDb|D`RK6=osSTu&0Nr_qh+g(xL?u?igv&vyECU2u!fIqP5#<9A#C_MM=%fUz5 za%=d-#n00MQZ(1Sw4>PX(y3&1wxPT+gZ*Xg^NR*IKCna_L=e3&0Chu2<{WdhHRf~5q zt2eofz1E;i$u?h&*XxhPovOEyEurq;m|&`|a)e-pL&L1=5iy?1+(=SbdQyOP(RwWJ zM#99g2=6JK`wAZ#I=H&&8WTIK)Ug6f)i@-pw`Q>4Aivr4Rco@o?mbhAXIbl+Ity4> z(P(*OqIA%GpYZTt2Kpq#jhvA#6T2a81NdPdAn4}ZJ}DT5n)9Po8jXhd^52n