# yaml-language-server: $schema=./values.schema.json image: repository: docker.io/tailscale/tailscale pullPolicy: IfNotPresent tag: v1.98.4@sha256:25cde9ad76020b0e29229136d0c38b5962e9a0e1774ffac9b0df68e4a37d6cf0 serviceAccount: main: enabled: true primary: true rbac: main: enabled: true primary: true rules: - apiGroups: - "" resources: - secrets verbs: - create - apiGroups: - "" resources: - secrets resourceNames: - '{{ printf "%s-tailscale-secret" (include "tc.v1.common.lib.chart.names.fullname" .) }}' verbs: - get - update - patch tailscale: authkey: supersecret auth_once: true userspace: true accept_dns: false routes: "" dest_ip: "" sock5_server: "" outbound_http_proxy_listen: "" extra_args: "" daemon_extra_args: "" hostname: "truecharts-tailscale" advertise_as_exit_node: false hostNetwork: true service: main: enabled: false ports: main: enabled: false persistence: varrun: enabled: true tun: enabled: true type: hostPath hostPath: /dev/net/tun mountPath: /dev/net/tun hostPathType: "" readOnly: false securityContext: container: readOnlyRootFilesystem: false runAsNonRoot: false capabilities: add: - NET_ADMIN runAsUser: 0 runAsGroup: 0 workload: main: podSpec: automountServiceAccountToken: true containers: main: probes: liveness: enabled: false type: exec command: - tailscale - status readiness: enabled: false type: exec command: - tailscale - status startup: enabled: false type: exec command: - tailscale - status envFrom: - configMapRef: name: "tailscale-config" command: - /usr/local/bin/containerboot