apiVersion: apps/v1
kind: DaemonSet
metadata:
annotations:
config.k8s.io/owning-inventory: talos-bootstrap-manifests-inventory
deprecated.daemonset.template.generation: '1'
creationTimestamp: '2026-09-18T20:53:57Z'
generation: 1
labels:
k8s-app: kube-proxy
tier: node
managedFields:
- apiVersion: apps/v1
fieldsType: FieldsV1
fieldsV1:
f:metadata:
f:annotations:
f:config.k8s.io/owning-inventory: {}
f:labels:
f:k8s-app: {}
f:tier: {}
f:spec:
f:selector: {}
f:template:
f:metadata:
f:labels:
f:k8s-app: {}
f:tier: {}
f:spec:
f:containers:
k:{"name":"kube-proxy"}:
.: {}
f:command: {}
f:env:
k:{"name":"NODE_NAME"}:
.: {}
f:name: {}
f:valueFrom:
f:fieldRef: {}
k:{"name":"POD_IP"}:
.: {}
f:name: {}
f:valueFrom:
f:fieldRef: {}
f:image: {}
f:name: {}
f:resources: {}
f:securityContext:
f:privileged: {}
f:volumeMounts:
k:{"mountPath":"/etc/kubernetes"}:
.: {}
f:mountPath: {}
f:name: {}
f:readOnly: {}
k:{"mountPath":"/etc/ssl/certs"}:
.: {}
f:mountPath: {}
f:name: {}
f:readOnly: {}
k:{"mountPath":"/lib/modules"}:
.: {}
f:mountPath: {}
f:name: {}
f:readOnly: {}
f:hostNetwork: {}
f:priorityClassName: {}
f:serviceAccountName: {}
f:tolerations: {}
f:volumes:
k:{"name":"kubeconfig"}:
.: {}
f:configMap:
f:name: {}
f:name: {}
k:{"name":"lib-modules"}:
.: {}
f:hostPath:
f:path: {}
f:name: {}
k:{"name":"ssl-certs-host"}:
.: {}
f:hostPath:
f:path: {}
f:name: {}
f:updateStrategy:
f:rollingUpdate:
f:maxUnavailable: {}
f:type: {}
manager: talos
operation: Apply
time: '2026-09-18T20:53:57Z'
- apiVersion: apps/v1
fieldsType: FieldsV1
fieldsV1:
f:status:
f:currentNumberScheduled: {}
f:desiredNumberScheduled: {}
f:numberAvailable: {}
f:numberReady: {}
f:observedGeneration: {}
f:updatedNumberScheduled: {}
manager: kube-controller-manager
operation: Update
subresource: status
time: '2026-09-18T20:54:45Z'
name: kube-proxy
namespace: kube-system
resourceVersion: '872'
uid: b0e9203f-314c-4ba1-858d-831ea6da4803
spec:
revisionHistoryLimit: 10
selector:
matchLabels:
k8s-app: kube-proxy
tier: node
template:
metadata:
labels:
k8s-app: kube-proxy
tier: node
spec:
containers:
- command:
- /usr/local/bin/kube-proxy
- --cluster-cidr=10.244.0.0/16
- --conntrack-max-per-core=0
- --hostname-override=$(NODE_NAME)
- --kubeconfig=/etc/kubernetes/kubeconfig
- --proxy-mode=nftables
env:
- name: NODE_NAME
valueFrom:
fieldRef:
apiVersion: v1
fieldPath: spec.nodeName
- name: POD_IP
valueFrom:
fieldRef:
apiVersion: v1
fieldPath: status.podIP
image: registry.k8s.io/kube-proxy:v1.36.4
imagePullPolicy: IfNotPresent
name: kube-proxy
resources: {}
securityContext:
privileged: true
terminationMessagePath: /dev/termination-log
terminationMessagePolicy: File
volumeMounts:
- mountPath: /lib/modules
name: lib-modules
readOnly: true
- mountPath: /etc/ssl/certs
name: ssl-certs-host
readOnly: true
- mountPath: /etc/kubernetes
name: kubeconfig
readOnly: true
dnsPolicy: ClusterFirst
hostNetwork: true
priorityClassName: system-cluster-critical
restartPolicy: Always
schedulerName: default-scheduler
securityContext: {}
serviceAccount: kube-proxy
serviceAccountName: kube-proxy
terminationGracePeriodSeconds: 30
tolerations:
- effect: NoSchedule
operator: Exists
- effect: NoExecute
operator: Exists
volumes:
- hostPath:
path: /usr/lib/modules
type: ''
name: lib-modules
- hostPath:
path: /etc/ssl/certs
type: ''
name: ssl-certs-host
- configMap:
defaultMode: 420
name: kubeconfig-in-cluster
name: kubeconfig
updateStrategy:
rollingUpdate:
maxSurge: 0
maxUnavailable: 1
type: RollingUpdate
status:
currentNumberScheduled: 5
desiredNumberScheduled: 5
numberAvailable: 5
numberMisscheduled: 0
numberReady: 5
observedGeneration: 1
updatedNumberScheduled: 5