apiVersion: v1
kind: Pod
metadata:
annotations:
kubernetes.io/config.hash: 803685fb197bb89e6a1c008ee5e55b28
kubernetes.io/config.mirror: 803685fb197bb89e6a1c008ee5e55b28
kubernetes.io/config.seen: '2026-09-18T20:53:30.450598876Z'
kubernetes.io/config.source: http
talos.dev/config-file-version: '1111'
talos.dev/config-version: '1'
talos.dev/secrets-version: '1'
creationTimestamp: '2026-09-18T20:54:44Z'
generation: 1
labels:
app.kubernetes.io/component: control-plane
app.kubernetes.io/managed-by: Talos
app.kubernetes.io/name: kube-apiserver
app.kubernetes.io/version: 1.36.4
component: kube-apiserver
k8s-app: kube-apiserver
tier: control-plane
managedFields:
- apiVersion: v1
fieldsType: FieldsV1
fieldsV1:
f:metadata:
f:annotations:
.: {}
f:kubernetes.io/config.hash: {}
f:kubernetes.io/config.mirror: {}
f:kubernetes.io/config.seen: {}
f:kubernetes.io/config.source: {}
f:talos.dev/config-file-version: {}
f:talos.dev/config-version: {}
f:talos.dev/secrets-version: {}
f:labels:
.: {}
f:app.kubernetes.io/component: {}
f:app.kubernetes.io/managed-by: {}
f:app.kubernetes.io/name: {}
f:app.kubernetes.io/version: {}
f:component: {}
f:k8s-app: {}
f:tier: {}
f:ownerReferences:
.: {}
k:{"uid":"c3d04dc2-2e43-4bdb-9dc8-f558eae57a90"}: {}
f:spec:
f:containers:
k:{"name":"kube-apiserver"}:
.: {}
f:command: {}
f:env:
.: {}
k:{"name":"POD_IP"}:
.: {}
f:name: {}
f:valueFrom:
.: {}
f:fieldRef: {}
f:image: {}
f:imagePullPolicy: {}
f:name: {}
f:resources:
.: {}
f:requests:
.: {}
f:cpu: {}
f:memory: {}
f:securityContext:
.: {}
f:allowPrivilegeEscalation: {}
f:capabilities:
.: {}
f:add: {}
f:drop: {}
f:seccompProfile:
.: {}
f:type: {}
f:terminationMessagePath: {}
f:terminationMessagePolicy: {}
f:volumeMounts:
.: {}
k:{"mountPath":"/system/config/kubernetes/kube-apiserver"}:
.: {}
f:mountPath: {}
f:name: {}
f:readOnly: {}
k:{"mountPath":"/system/secrets/kubernetes/kube-apiserver"}:
.: {}
f:mountPath: {}
f:name: {}
f:readOnly: {}
k:{"mountPath":"/var/log/audit/kube"}:
.: {}
f:mountPath: {}
f:name: {}
f:dnsPolicy: {}
f:enableServiceLinks: {}
f:hostNetwork: {}
f:nodeName: {}
f:priority: {}
f:priorityClassName: {}
f:restartPolicy: {}
f:schedulerName: {}
f:securityContext:
.: {}
f:runAsGroup: {}
f:runAsNonRoot: {}
f:runAsUser: {}
f:terminationGracePeriodSeconds: {}
f:volumes:
.: {}
k:{"name":"audit"}:
.: {}
f:hostPath:
.: {}
f:path: {}
f:type: {}
f:name: {}
k:{"name":"config"}:
.: {}
f:hostPath:
.: {}
f:path: {}
f:type: {}
f:name: {}
k:{"name":"secrets"}:
.: {}
f:hostPath:
.: {}
f:path: {}
f:type: {}
f:name: {}
manager: kubelet
operation: Update
time: '2026-09-18T20:54:44Z'
- apiVersion: v1
fieldsType: FieldsV1
fieldsV1:
f:status:
f:allocatedResources:
.: {}
f:cpu: {}
f:memory: {}
f:conditions:
.: {}
k:{"type":"ContainersReady"}:
.: {}
f:lastProbeTime: {}
f:lastTransitionTime: {}
f:status: {}
f:type: {}
k:{"type":"Initialized"}:
.: {}
f:lastProbeTime: {}
f:lastTransitionTime: {}
f:status: {}
f:type: {}
k:{"type":"PodReadyToStartContainers"}:
.: {}
f:lastProbeTime: {}
f:lastTransitionTime: {}
f:status: {}
f:type: {}
k:{"type":"PodScheduled"}:
.: {}
f:lastProbeTime: {}
f:lastTransitionTime: {}
f:status: {}
f:type: {}
k:{"type":"Ready"}:
.: {}
f:lastProbeTime: {}
f:lastTransitionTime: {}
f:status: {}
f:type: {}
f:containerStatuses: {}
f:hostIP: {}
f:hostIPs: {}
f:phase: {}
f:podIP: {}
f:podIPs:
.: {}
k:{"ip":"172.29.21.224"}:
.: {}
f:ip: {}
f:resources:
.: {}
f:requests:
.: {}
f:cpu: {}
f:memory: {}
f:startTime: {}
manager: kubelet
operation: Update
subresource: status
time: '2026-09-18T20:54:44Z'
name: kube-apiserver-csfarm-controlplane-01
namespace: kube-system
ownerReferences:
- apiVersion: v1
controller: true
kind: Node
name: csfarm-controlplane-01
uid: c3d04dc2-2e43-4bdb-9dc8-f558eae57a90
resourceVersion: '857'
uid: 98cca25c-0020-4439-8e53-0cb0d421c766
spec:
containers:
- command:
- /usr/local/bin/kube-apiserver
- --admission-control-config-file=/system/config/kubernetes/kube-apiserver/admission-control-config.yaml
- --advertise-address=$(POD_IP)
- --allow-privileged=true
- --anonymous-auth=false
- --api-audiences=https://172.29.21.200:6443
- --audit-log-maxage=30
- --audit-log-maxbackup=10
- --audit-log-maxsize=100
- --audit-log-path=/var/log/audit/kube/kube-apiserver.log
- --audit-policy-file=/system/config/kubernetes/kube-apiserver/auditpolicy.yaml
- --authorization-config=/system/config/kubernetes/kube-apiserver/authorization-config.yaml
- --bind-address=0.0.0.0
- --client-ca-file=/system/secrets/kubernetes/kube-apiserver/ca.crt
- --enable-admission-plugins=NodeRestriction
- --enable-bootstrap-token-auth=true
- --encryption-provider-config=/system/secrets/kubernetes/kube-apiserver/encryptionconfig.yaml
- --etcd-cafile=/system/secrets/kubernetes/kube-apiserver/etcd-client-ca.crt
- --etcd-certfile=/system/secrets/kubernetes/kube-apiserver/etcd-client.crt
- --etcd-keyfile=/system/secrets/kubernetes/kube-apiserver/etcd-client.key
- --etcd-servers=https://127.0.0.1:2379
- --kubelet-client-certificate=/system/secrets/kubernetes/kube-apiserver/apiserver-kubelet-client.crt
- --kubelet-client-key=/system/secrets/kubernetes/kube-apiserver/apiserver-kubelet-client.key
- --kubelet-preferred-address-types=InternalIP,ExternalIP,Hostname
- --profiling=false
- --proxy-client-cert-file=/system/secrets/kubernetes/kube-apiserver/front-proxy-client.crt
- --proxy-client-key-file=/system/secrets/kubernetes/kube-apiserver/front-proxy-client.key
- --requestheader-allowed-names=front-proxy-client
- --requestheader-client-ca-file=/system/secrets/kubernetes/kube-apiserver/aggregator-ca.crt
- --requestheader-extra-headers-prefix=X-Remote-Extra-
- --requestheader-group-headers=X-Remote-Group
- --requestheader-username-headers=X-Remote-User
- --secure-port=6443
- --service-account-issuer=https://172.29.21.200:6443
- --service-account-key-file=/system/secrets/kubernetes/kube-apiserver/service-account.pub
- --service-account-signing-key-file=/system/secrets/kubernetes/kube-apiserver/service-account.key
- --service-cluster-ip-range=10.96.0.0/12
- --tls-cert-file=/system/secrets/kubernetes/kube-apiserver/apiserver.crt
- --tls-cipher-suites=TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
- --tls-min-version=VersionTLS12
- --tls-private-key-file=/system/secrets/kubernetes/kube-apiserver/apiserver.key
env:
- name: POD_IP
valueFrom:
fieldRef:
apiVersion: v1
fieldPath: status.podIP
image: registry.k8s.io/kube-apiserver:v1.36.4
imagePullPolicy: IfNotPresent
name: kube-apiserver
resources:
requests:
cpu: 200m
memory: 512Mi
securityContext:
allowPrivilegeEscalation: false
capabilities:
add:
- NET_BIND_SERVICE
drop:
- ALL
seccompProfile:
type: RuntimeDefault
terminationMessagePath: /dev/termination-log
terminationMessagePolicy: File
volumeMounts:
- mountPath: /system/secrets/kubernetes/kube-apiserver
name: secrets
readOnly: true
- mountPath: /system/config/kubernetes/kube-apiserver
name: config
readOnly: true
- mountPath: /var/log/audit/kube
name: audit
dnsPolicy: ClusterFirst
enableServiceLinks: true
hostNetwork: true
nodeName: csfarm-controlplane-01
preemptionPolicy: PreemptLowerPriority
priority: 2000000000
priorityClassName: system-cluster-critical
restartPolicy: Always
schedulerName: default-scheduler
securityContext:
runAsGroup: 65534
runAsNonRoot: true
runAsUser: 65534
terminationGracePeriodSeconds: 30
tolerations:
- effect: NoExecute
key: node.kubernetes.io/not-ready
operator: Exists
tolerationSeconds: 300
- effect: NoExecute
key: node.kubernetes.io/unreachable
operator: Exists
tolerationSeconds: 300
volumes:
- hostPath:
path: /system/secrets/kubernetes/kube-apiserver
type: ''
name: secrets
- hostPath:
path: /system/config/kubernetes/kube-apiserver
type: ''
name: config
- hostPath:
path: /var/log/audit/kube
type: ''
name: audit
status:
allocatedResources:
cpu: 200m
memory: 512Mi
conditions:
- lastProbeTime: null
lastTransitionTime: '2026-09-18T20:53:31Z'
status: 'True'
type: PodReadyToStartContainers
- lastProbeTime: null
lastTransitionTime: '2026-09-18T20:53:30Z'
status: 'True'
type: Initialized
- lastProbeTime: null
lastTransitionTime: '2026-09-18T20:53:37Z'
status: 'True'
type: Ready
- lastProbeTime: null
lastTransitionTime: '2026-09-18T20:53:37Z'
status: 'True'
type: ContainersReady
- lastProbeTime: null
lastTransitionTime: '2026-09-18T20:53:30Z'
status: 'True'
type: PodScheduled
containerStatuses:
- allocatedResources:
cpu: 200m
memory: 512Mi
containerID: containerd://31c6c47153c44c4c39f4e2c3865a0bed8111cfcee2400908486f2c45ddd19b0c
image: registry.k8s.io/kube-apiserver:v1.36.4
imageID: registry.k8s.io/kube-apiserver@sha256:cfcdb01653308b975d589b528bfafe54011dfae925d85059177d95963a622748
lastState: {}
name: kube-apiserver
ready: true
resources:
requests:
cpu: 200m
memory: 512Mi
restartCount: 0
started: true
state:
running:
startedAt: '2026-09-18T20:53:37Z'
user:
linux:
gid: 65534
supplementalGroups:
- 65534
uid: 65534
volumeMounts:
- mountPath: /system/secrets/kubernetes/kube-apiserver
name: secrets
readOnly: true
recursiveReadOnly: Disabled
- mountPath: /system/config/kubernetes/kube-apiserver
name: config
readOnly: true
recursiveReadOnly: Disabled
- mountPath: /var/log/audit/kube
name: audit
hostIP: 172.29.21.224
hostIPs:
- ip: 172.29.21.224
phase: Running
podIP: 172.29.21.224
podIPs:
- ip: 172.29.21.224
qosClass: Burstable
resources:
requests:
cpu: 200m
memory: 512Mi
startTime: '2026-09-18T20:53:30Z'