Skip to content

Add a test for the kube-controllers IPReservations watch permission - #5147

Merged
caseydavenport merged 1 commit into
tigera:masterfrom
caseydavenport:casey-kc-ipreservations-watch
Aug 10, 2026
Merged

Add a test for the kube-controllers IPReservations watch permission#5147
caseydavenport merged 1 commit into
tigera:masterfrom
caseydavenport:casey-kc-ipreservations-watch

Conversation

@caseydavenport

@caseydavenport caseydavenport commented Aug 7, 2026

Copy link
Copy Markdown
Member

#5115 landed the same watch verb independently, so all that's left here is a test to keep it from regressing. Without the watch, the IPAM syncer retries forever and IPAM stops syncing - which is what a v3-CRD cluster hits once the migration ClusterRole (which grants the whole projectcalico.org group) is removed.

None

@caseydavenport
caseydavenport force-pushed the casey-kc-ipreservations-watch branch from 375af19 to 3e09776 Compare August 7, 2026 03:45
@caseydavenport caseydavenport changed the title Let kube-controllers watch IPReservations Add a test for the kube-controllers IPReservations watch permission Aug 7, 2026
@caseydavenport
caseydavenport requested a review from fasaxc August 7, 2026 17:43
@caseydavenport
caseydavenport merged commit 7813eb5 into tigera:master Aug 10, 2026
10 checks passed
@caseydavenport
caseydavenport deleted the casey-kc-ipreservations-watch branch August 10, 2026 14:15
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants