--- apiVersion: v1 items: - apiVersion: v1 data: cnibincopy.sh: |- #!/bin/bash set -e function log() { echo "$(date --iso-8601=seconds) [cnibincopy] ${1}" } DESTINATION_DIRECTORY=/host/opt/cni/bin/ # Perform validation of usage if [ -z "$SOURCE_DIRECTORY" ]; then log "FATAL ERROR: You must set the SOURCE_DIRECTORY env variable" exit 1 fi if [ ! -d "$DESTINATION_DIRECTORY" ]; then log "FATAL ERROR: Destination directory ($DESTINATION_DIRECTORY) does not exist" exit 1 fi sourcedir="${SOURCE_DIRECTORY}" log "Copying binaries from ${sourcedir}" # Use a subdirectory called "upgrade" so we can atomically move fully copied files. # We now use --remove-destination after running into an issue with -f not working over symlinks UPGRADE_DIRECTORY=${DESTINATION_DIRECTORY}upgrade_$(uuidgen) rm -Rf $UPGRADE_DIRECTORY mkdir -p $UPGRADE_DIRECTORY find "${sourcedir}" -maxdepth 1 -mindepth 1 ! -type d -exec cp --remove-destination {} "${UPGRADE_DIRECTORY}/" \; if [ $? -eq 0 ]; then log "Successfully copied files in ${sourcedir} to $UPGRADE_DIRECTORY" else log "Failed to copy files in ${sourcedir} to $UPGRADE_DIRECTORY" rm -Rf $UPGRADE_DIRECTORY exit 1 fi mv -f $UPGRADE_DIRECTORY/* ${DESTINATION_DIRECTORY}/ if [ $? -eq 0 ]; then log "Successfully moved files in $UPGRADE_DIRECTORY to ${DESTINATION_DIRECTORY}" else log "Failed to move files in $UPGRADE_DIRECTORY to ${DESTINATION_DIRECTORY}" rm -Rf $UPGRADE_DIRECTORY exit 1 fi rm -Rf $UPGRADE_DIRECTORY kind: ConfigMap metadata: annotations: kubernetes.io/description: | This is a script used to copy CNI binaries based on host OS release.openshift.io/version: 4.21.32 creationTimestamp: "2026-09-10T12:25:42Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:cnibincopy.sh: {} f:metadata: f:annotations: f:kubernetes.io/description: {} f:release.openshift.io/version: {} f:ownerReferences: k:{"uid":"6199d878-8304-400e-94fa-0c3452708445"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-10T12:25:42Z" name: cni-copy-resources namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: 6199d878-8304-400e-94fa-0c3452708445 resourceVersion: "3009" uid: a87e72b0-e65c-4f97-ba48-fec9db4f2925 - apiVersion: v1 data: allowlist.conf: |- ^net.ipv4.conf.IFNAME.accept_redirects$ ^net.ipv4.conf.IFNAME.accept_source_route$ ^net.ipv4.conf.IFNAME.arp_accept$ ^net.ipv4.conf.IFNAME.arp_notify$ ^net.ipv4.conf.IFNAME.disable_policy$ ^net.ipv4.conf.IFNAME.secure_redirects$ ^net.ipv4.conf.IFNAME.send_redirects$ ^net.ipv6.conf.IFNAME.accept_ra$ ^net.ipv6.conf.IFNAME.accept_redirects$ ^net.ipv6.conf.IFNAME.accept_source_route$ ^net.ipv6.conf.IFNAME.arp_accept$ ^net.ipv6.conf.IFNAME.arp_notify$ ^net.ipv6.neigh.IFNAME.base_reachable_time_ms$ ^net.ipv6.neigh.IFNAME.retrans_time_ms$ kind: ConfigMap metadata: annotations: kubernetes.io/description: | Sysctl allowlist for nodes. release.openshift.io/version: 4.21.32 creationTimestamp: "2026-09-10T12:25:42Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: .: {} f:allowlist.conf: {} f:metadata: f:annotations: .: {} f:kubernetes.io/description: {} f:release.openshift.io/version: {} manager: network-operator operation: Update time: "2026-09-10T12:25:42Z" name: cni-sysctl-allowlist namespace: openshift-multus resourceVersion: "2996" uid: 8d0241d5-83af-43ee-b7f9-46bb2dbaa27e - apiVersion: v1 data: allowlist.conf: |- ^net.ipv4.conf.IFNAME.accept_redirects$ ^net.ipv4.conf.IFNAME.accept_source_route$ ^net.ipv4.conf.IFNAME.arp_accept$ ^net.ipv4.conf.IFNAME.arp_notify$ ^net.ipv4.conf.IFNAME.disable_policy$ ^net.ipv4.conf.IFNAME.secure_redirects$ ^net.ipv4.conf.IFNAME.send_redirects$ ^net.ipv6.conf.IFNAME.accept_ra$ ^net.ipv6.conf.IFNAME.accept_redirects$ ^net.ipv6.conf.IFNAME.accept_source_route$ ^net.ipv6.conf.IFNAME.arp_accept$ ^net.ipv6.conf.IFNAME.arp_notify$ ^net.ipv6.neigh.IFNAME.base_reachable_time_ms$ ^net.ipv6.neigh.IFNAME.retrans_time_ms$ kind: ConfigMap metadata: annotations: kubernetes.io/description: | Sysctl allowlist for nodes. release.openshift.io/version: 4.21.32 creationTimestamp: "2026-09-10T12:25:42Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:allowlist.conf: {} f:metadata: f:annotations: f:kubernetes.io/description: {} f:release.openshift.io/version: {} f:ownerReferences: k:{"uid":"6199d878-8304-400e-94fa-0c3452708445"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-10T12:25:42Z" name: default-cni-sysctl-allowlist namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: 6199d878-8304-400e-94fa-0c3452708445 resourceVersion: "2995" uid: 92c06d62-e244-4120-a0ae-a40a82d835ec - apiVersion: v1 data: ca.crt: | -----BEGIN CERTIFICATE----- MIIDPDCCAiSgAwIBAgIIKFF5DTpu390wDQYJKoZIhvcNAQELBQAwJjESMBAGA1UE CxMJb3BlbnNoaWZ0MRAwDgYDVQQDEwdyb290LWNhMB4XDTI2MDkxMDEyMjIwN1oX DTM2MDkwNzEyMjIwN1owJjESMBAGA1UECxMJb3BlbnNoaWZ0MRAwDgYDVQQDEwdy b290LWNhMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAw1DvXt7zSWNh ECTorZWzb+FqqLp6Y1Jn28aqRz0fAPT3mxTiSVybwKUTT9CgloyBQksJGiylXRxE GSR2XtngqC1/5v6h3GFT5MyXeDLpBPh7kLKAhhjqff9pvT3eGkUdPh9Ixd6kiIkY B2muf8OSecpm07y+zSLnoo/JQyeQGEhg74b9j/QiO6sAN6Dnfr3g+JbJBHq8dxMc CNIGRmD8LW3tDOKbiCqoncTbk/J75uF39fVCDmfd3KjZLQcC5Bi4feT1DEwcapA5 qVt7RvGAZOOGWar/nzRazSTRst8VElUIC+ONS3XBpdUp8Fdm9K9DwEYIUK2QgWdp krMXwr2GWwIDAQABo24wbDAOBgNVHQ8BAf8EBAMCAqQwDwYDVR0TAQH/BAUwAwEB /zBJBgNVHQ4EQgRAbotAiXpaXo4T45uiIz3SKgbw2C5dNqs7VzsRFiOg8iopk0Ir GE9xELYD29fTjCFstSP8Fuswu0i4NkYIWh58xzANBgkqhkiG9w0BAQsFAAOCAQEA k33vpwEGE3AcqFhUx1+5baODX8Nsdk1F/imRlUrK/8oAsnb0aunkLMjQonhiX+PG cXyskP/SObAjePs7Jf5ljMtObAUxi2K7g4wb9LpHmu4tj2MeksDnTKKO86HyfGia GbSwYGViyk61a4r8XIbLNtRcoNO8zZqAZjSghzJ4P25g38ky7hCsjE1lJ9V2R9hg mZ6/qZ2jyruO9+yMwd87SxqW14qYzgv8UHKwhPdIzL5cPe8SL2UeTDaesFk+nb+z Z9mO75leXLuPPr1NtBR4j4Oky33SBev9nYVZerFHdIZsz4MJfSl87IPNb9RMk56/ rP6qgHw5Z8hZhDzg8p3NRw== -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIEADCCAuigAwIBAgIIHeeTTuImaa8wDQYJKoZIhvcNAQELBQAwJjESMBAGA1UE CxMJb3BlbnNoaWZ0MRAwDgYDVQQDEwdyb290LWNhMB4XDTI2MDkxMDEyMjI1NloX DTI3MDkxMDEyMjI1NlowMDESMBAGA1UEChMJb3BlbnNoaWZ0MRowGAYDVQQDExFv cGVuc2hpZnQtaW5ncmVzczCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEB ALsg7Ng5xI/DRKUleIkZHH7BUnjTwZUO9+MwPmgFHFcZHKFz7NiAw08R9ZqncMnh xeJaKBtuI208bu1cqXbdageHsObJah2+0ylOrIY73nMOL6kBCaY11hsoFjL8x6ay nsHB8fxWeNCKYdREZe5D8DE9sHtru1u4zI/qcg7V0GjxI8jNEGcy3m5ELBu0LNP5 q6PPhupw+IPhvjlNsPtnnW4EtCtFj7OXJs0l7Rd9BI6OWhlvuf+pPgbEIRR+9fqN Iq81K4WW7a1wnb4H6LMuIh/CstUyaWeoA4/BG2UcvnLqWyc7Jr24ZyEkYUCL1RDd MJMi7eLdakTksquM1RHc4JcCAwEAAaOCASYwggEiMA4GA1UdDwEB/wQEAwIFoDAd BgNVHSUEFjAUBggrBgEFBQcDAgYIKwYBBQUHAwEwDAYDVR0TAQH/BAIwADBJBgNV HQ4EQgRAH/BYtIr/kB734ZTX549MQuS3tRUKNFunwL5LksVjmiShC3limiiYUNK2 NG5sGYGIYokubWV9LIRgMLUVab6b4TBLBgNVHSMERDBCgEBui0CJelpejhPjm6Ij PdIqBvDYLl02qztXOxEWI6DyKimTQisYT3EQtgPb19OMIWy1I/wW6zC7SLg2Rgha HnzHMEsGA1UdEQREMEKCQCouYXBwcy5lNmU4ZjYwNS1hMWE0LTRjY2QtODYwNy1m OGIwZWJlMjFkMjAucHJvZC5rb25mbHV4ZWFhcy5jb20wDQYJKoZIhvcNAQELBQAD ggEBAI6DRo70WXOa83Mtxg+DNsKbOTC562Ya4qByu/mnDBjrAQpkkdQyDcB1id9o PiriBj995O2+ZbsbpxaR3Xc1U6M3tP+fO19abx5H5zQJ7FlFioM09EMAhEAzRfKZ PR6VRYPnQ7TA7iIBbThmiAxyGWfXS9cVvpbFp0ANB+AxyE1eLgPxnxKcTCKzYOiA EBqURprfcKe+qrZIxP1PQz+dWlwvyMnQTklMuAisXoA1GbcfHVROImUIViKzzt74 fAZeC16oZL0U4Um7u08/YOze6a9xYuuVPwsUFkN2BmKEbtjFCZ5/TyW/IvB0UYzU M54rhYiinv0sSQYeaNEJzu9pIHU= -----END CERTIFICATE----- kind: ConfigMap metadata: annotations: kubernetes.io/description: Contains a CA bundle that can be used to verify the kube-apiserver when using internal endpoints such as the internal service IP or kubernetes.default.svc. No other usage is guaranteed across distributions of Kubernetes clusters. creationTimestamp: "2026-09-10T12:25:39Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: .: {} f:ca.crt: {} f:metadata: f:annotations: .: {} f:kubernetes.io/description: {} manager: kube-controller-manager operation: Update time: "2026-09-10T12:26:06Z" name: kube-root-ca.crt namespace: openshift-multus resourceVersion: "4290" uid: c7ed5e09-49ad-4c90-ae3a-4e82d43c2bf5 - apiVersion: v1 data: daemon-config.json: | { "cniVersion": "0.3.1", "chrootDir": "/hostroot", "logToStderr": true, "logLevel": "verbose", "binDir": "/var/lib/cni/bin", "perNodeCertificate": { "enabled": true, "bootstrapKubeconfig": "/var/lib/kubelet/kubeconfig", "certDir": "/etc/cni/multus/certs", "certDuration": "24h" }, "cniConfigDir": "/host/etc/cni/net.d", "multusConfigFile": "auto", "multusAutoconfigDir": "/host/run/multus/cni/net.d", "namespaceIsolation": true, "globalNamespaces": "default,openshift-multus,openshift-sriov-network-operator,openshift-cnv", "readinessindicatorfile": "/host/run/multus/cni/net.d/10-ovn-kubernetes.conf", "daemonSocketDir": "/run/multus/socket", "socketDir": "/host/run/multus/socket", "auxiliaryCNIChainName": "vendor-cni-chain" } kind: ConfigMap metadata: creationTimestamp: "2026-09-10T12:25:42Z" labels: app: multus tier: node managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:daemon-config.json: {} f:metadata: f:labels: f:app: {} f:tier: {} f:ownerReferences: k:{"uid":"6199d878-8304-400e-94fa-0c3452708445"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-10T12:25:42Z" name: multus-daemon-config namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: 6199d878-8304-400e-94fa-0c3452708445 resourceVersion: "3031" uid: 0ef44695-1827-4115-b0fc-2ed0dd7dc981 - apiVersion: v1 data: service-ca.crt: | -----BEGIN CERTIFICATE----- MIIDUTCCAjmgAwIBAgIIK0EjxaUIfMYwDQYJKoZIhvcNAQELBQAwNjE0MDIGA1UE Awwrb3BlbnNoaWZ0LXNlcnZpY2Utc2VydmluZy1zaWduZXJAMTc4OTA0MzUwMDAe Fw0yNjA5MTAxMjMxMzlaFw0yODExMDgxMjMxNDBaMDYxNDAyBgNVBAMMK29wZW5z aGlmdC1zZXJ2aWNlLXNlcnZpbmctc2lnbmVyQDE3ODkwNDM1MDAwggEiMA0GCSqG SIb3DQEBAQUAA4IBDwAwggEKAoIBAQCzozQOVV1OuDkYjeV5FMwOaLHJ/gVSsFYy m8A26shdBPaaJdmEw08ozX5vyQtiJn/+C8wojq0XEuSK4s0PZ/67IGX1bACrDjyc WYjf6fXEKw3pE+un9NgY2Yv9rfJneY2ui50YD6IUJz5jEq39uZUCChqH05FyGVuG UGNjxsx9+WDVi59XoevE0Yuc1hn40ft78ZcZi/18MWVol9kZspl6oG1ogWq2YOPN yPK7PsaLZ7zxy7XroTZbfTxvqIFaNiGjxq8npLkmLJ0M9YYdC/zROL2MFpfHqnGF PVtTFseihuZ3W0/zBZ7J6porST2AbuhrVRd3yIcVSlUIgwNdieTnAgMBAAGjYzBh MA4GA1UdDwEB/wQEAwICpDAPBgNVHRMBAf8EBTADAQH/MB0GA1UdDgQWBBSsIOki CfH7+D2mvw/WNbjBYCPtTjAfBgNVHSMEGDAWgBSsIOkiCfH7+D2mvw/WNbjBYCPt TjANBgkqhkiG9w0BAQsFAAOCAQEAsykT3D1bJxyz4wPwI7tN6ry0hM/xdsUvfGod gSZ3IUUDcQInJzk0bqwhuSek2YYcZdAoCdIVEvUeF7gaWcMvv4Q2AI/mlbXh2poO oEKeLI2Y2sTgqIadd5h6mt9cs510MOuDaGCGhscm8+Kklsy8l9KeZ023RQAB/Kcs oFlx1TZ3u3zfe9LpN4Fnh7JVcAb4kqpdwDKtKwqubSO1Xco8YuLPv9HKHLCpS+As OxBEOz6Se+0sZad9XG2tKb0McIvNRVsDTOkHqnkEm013V9HdIn9EJUHzz7A6KS59 Q2VwIGYr0GETz27boHlrTRx3GjGhgmmzjdhh/QWWG4yDVZZpWA== -----END CERTIFICATE----- kind: ConfigMap metadata: annotations: service.beta.openshift.io/inject-cabundle: "true" creationTimestamp: "2026-09-10T12:25:39Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: {} f:metadata: f:annotations: .: {} f:service.beta.openshift.io/inject-cabundle: {} manager: kube-controller-manager operation: Update time: "2026-09-10T12:25:39Z" - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:service-ca.crt: {} manager: service-ca-operator operation: Update time: "2026-09-10T12:31:55Z" name: openshift-service-ca.crt namespace: openshift-multus resourceVersion: "8196" uid: ab8e7395-179f-4d3c-b08e-3a79c10f3fdc - apiVersion: v1 data: whereabouts.conf: | { "datastore": "kubernetes", "kubernetes": { "kubeconfig": "/etc/kubernetes/cni/net.d/whereabouts.d/whereabouts.kubeconfig" }, "reconciler_cron_expression": "30 4 * * *", "log_level": "verbose", "configuration_path": "/etc/kubernetes/cni/net.d/whereabouts.d" } kind: ConfigMap metadata: creationTimestamp: "2026-09-10T12:25:42Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:whereabouts.conf: {} f:metadata: f:ownerReferences: k:{"uid":"6199d878-8304-400e-94fa-0c3452708445"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-10T12:25:42Z" name: whereabouts-flatfile-config namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: 6199d878-8304-400e-94fa-0c3452708445 resourceVersion: "3020" uid: 0fc7e7a7-0273-4fd8-a8bd-bb4cfe79872d kind: ConfigMapList metadata: resourceVersion: "22862"