--- apiVersion: v1 items: - apiVersion: v1 data: cnibincopy.sh: |- #!/bin/bash set -e function log() { echo "$(date --iso-8601=seconds) [cnibincopy] ${1}" } DESTINATION_DIRECTORY=/host/opt/cni/bin/ # Perform validation of usage if [ -z "$SOURCE_DIRECTORY" ]; then log "FATAL ERROR: You must set the SOURCE_DIRECTORY env variable" exit 1 fi if [ ! -d "$DESTINATION_DIRECTORY" ]; then log "FATAL ERROR: Destination directory ($DESTINATION_DIRECTORY) does not exist" exit 1 fi sourcedir="${SOURCE_DIRECTORY}" log "Copying binaries from ${sourcedir}" # Use a subdirectory called "upgrade" so we can atomically move fully copied files. # We now use --remove-destination after running into an issue with -f not working over symlinks UPGRADE_DIRECTORY=${DESTINATION_DIRECTORY}upgrade_$(uuidgen) rm -Rf $UPGRADE_DIRECTORY mkdir -p $UPGRADE_DIRECTORY find "${sourcedir}" -maxdepth 1 -mindepth 1 ! -type d -exec cp --remove-destination {} "${UPGRADE_DIRECTORY}/" \; if [ $? -eq 0 ]; then log "Successfully copied files in ${sourcedir} to $UPGRADE_DIRECTORY" else log "Failed to copy files in ${sourcedir} to $UPGRADE_DIRECTORY" rm -Rf $UPGRADE_DIRECTORY exit 1 fi mv -f $UPGRADE_DIRECTORY/* ${DESTINATION_DIRECTORY}/ if [ $? -eq 0 ]; then log "Successfully moved files in $UPGRADE_DIRECTORY to ${DESTINATION_DIRECTORY}" else log "Failed to move files in $UPGRADE_DIRECTORY to ${DESTINATION_DIRECTORY}" rm -Rf $UPGRADE_DIRECTORY exit 1 fi rm -Rf $UPGRADE_DIRECTORY kind: ConfigMap metadata: annotations: kubernetes.io/description: | This is a script used to copy CNI binaries based on host OS release.openshift.io/version: 4.21.34 creationTimestamp: "2026-09-18T04:15:25Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:cnibincopy.sh: {} f:metadata: f:annotations: f:kubernetes.io/description: {} f:release.openshift.io/version: {} f:ownerReferences: k:{"uid":"d1f9b8f5-f8a8-45fa-9f41-dec37da22c91"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-18T04:15:25Z" name: cni-copy-resources namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: d1f9b8f5-f8a8-45fa-9f41-dec37da22c91 resourceVersion: "3088" uid: 2c59ff4d-ef66-49df-9eb2-b6cf6ac4983b - apiVersion: v1 data: allowlist.conf: |- ^net.ipv4.conf.IFNAME.accept_redirects$ ^net.ipv4.conf.IFNAME.accept_source_route$ ^net.ipv4.conf.IFNAME.arp_accept$ ^net.ipv4.conf.IFNAME.arp_notify$ ^net.ipv4.conf.IFNAME.disable_policy$ ^net.ipv4.conf.IFNAME.secure_redirects$ ^net.ipv4.conf.IFNAME.send_redirects$ ^net.ipv6.conf.IFNAME.accept_ra$ ^net.ipv6.conf.IFNAME.accept_redirects$ ^net.ipv6.conf.IFNAME.accept_source_route$ ^net.ipv6.conf.IFNAME.arp_accept$ ^net.ipv6.conf.IFNAME.arp_notify$ ^net.ipv6.neigh.IFNAME.base_reachable_time_ms$ ^net.ipv6.neigh.IFNAME.retrans_time_ms$ kind: ConfigMap metadata: annotations: kubernetes.io/description: | Sysctl allowlist for nodes. release.openshift.io/version: 4.21.34 creationTimestamp: "2026-09-18T04:15:25Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: .: {} f:allowlist.conf: {} f:metadata: f:annotations: .: {} f:kubernetes.io/description: {} f:release.openshift.io/version: {} manager: network-operator operation: Update time: "2026-09-18T04:15:25Z" name: cni-sysctl-allowlist namespace: openshift-multus resourceVersion: "3065" uid: bb462e11-ef86-4900-863c-ed2a7e16566b - apiVersion: v1 data: allowlist.conf: |- ^net.ipv4.conf.IFNAME.accept_redirects$ ^net.ipv4.conf.IFNAME.accept_source_route$ ^net.ipv4.conf.IFNAME.arp_accept$ ^net.ipv4.conf.IFNAME.arp_notify$ ^net.ipv4.conf.IFNAME.disable_policy$ ^net.ipv4.conf.IFNAME.secure_redirects$ ^net.ipv4.conf.IFNAME.send_redirects$ ^net.ipv6.conf.IFNAME.accept_ra$ ^net.ipv6.conf.IFNAME.accept_redirects$ ^net.ipv6.conf.IFNAME.accept_source_route$ ^net.ipv6.conf.IFNAME.arp_accept$ ^net.ipv6.conf.IFNAME.arp_notify$ ^net.ipv6.neigh.IFNAME.base_reachable_time_ms$ ^net.ipv6.neigh.IFNAME.retrans_time_ms$ kind: ConfigMap metadata: annotations: kubernetes.io/description: | Sysctl allowlist for nodes. release.openshift.io/version: 4.21.34 creationTimestamp: "2026-09-18T04:15:25Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:allowlist.conf: {} f:metadata: f:annotations: f:kubernetes.io/description: {} f:release.openshift.io/version: {} f:ownerReferences: k:{"uid":"d1f9b8f5-f8a8-45fa-9f41-dec37da22c91"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-18T04:15:25Z" name: default-cni-sysctl-allowlist namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: d1f9b8f5-f8a8-45fa-9f41-dec37da22c91 resourceVersion: "3064" uid: d225bdd5-3d94-417b-88e9-33f63fc5a6c8 - apiVersion: v1 data: ca.crt: | -----BEGIN CERTIFICATE----- MIIDPDCCAiSgAwIBAgIIGuT8/K7Sx78wDQYJKoZIhvcNAQELBQAwJjESMBAGA1UE CxMJb3BlbnNoaWZ0MRAwDgYDVQQDEwdyb290LWNhMB4XDTI2MDkxODA0MTI0NVoX DTM2MDkxNTA0MTI0NVowJjESMBAGA1UECxMJb3BlbnNoaWZ0MRAwDgYDVQQDEwdy b290LWNhMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtJOF9Ps+2QUH xy4xgpVV4W+bQgRj5S6z0e50yGjHqAaVqh3Trj0R+uAkYGr9OAZwsaFtMkSsucDC Gwk7oySeMO59W4BaJn0NOx19r806AEZn6tPH68Go7Dtez5+X1ouJl4P+2FR1TNUR dym/vODXRkcv0YuO31ho3mfyH6jagOmrr1qshxLOPLrKR0GMwm/1PhJPFBJZNvlE Gw3fEprgrhaOo63MgiXWMet+tqRqdRrEAgDdTmPPGAmh32XX57viHo8uXpWdaJgV E3aEBI99HK5ACyBCAjdMrzR/drsBowArg+GglqICqIAqdRRdYVmZQDGX4AbDTTmn ydGtSaC5fQIDAQABo24wbDAOBgNVHQ8BAf8EBAMCAqQwDwYDVR0TAQH/BAUwAwEB /zBJBgNVHQ4EQgRAfbvWujGNCKJYHf/LiJ1EPbKD48G7R0Su8uRbVfkETUZf+QEx FsGzVeoz8ybtFFZU7+2EPWCV4pisIC62QHK4GjANBgkqhkiG9w0BAQsFAAOCAQEA kO0tAP9/G5p/eq7NjiV2m5/2uSzuZ0hCNFPVJecGpAXEbd7j1awSQk7lWv7PVq9t QLoTUS1YCbeq2XXz7Fdhy+ot5LUzZSdG9CTqIIeq37IwZ9cT/K9OQoKsQvL4fInn jdsnbB9uUjLA9NVHYzZqMsKztl0ZPrE7feX1700vkX6IjD69g81IIOt7klcEWC4y Q+sBexBIcxZA6d2oqHuGnWp0VMU/SgbJJyLj7MbkVBZGA8puOHE7UIj2pZb1R1hl EbCEZ/WYgd9mY81/oaoye+OC8kX7Y0jwHCZGw9Yuzpi2O4In5vY081N8jBK8LV8k b8puKPD4KW4Oyt0eHm8Khg== -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIEADCCAuigAwIBAgIIYTaDvi61g2owDQYJKoZIhvcNAQELBQAwJjESMBAGA1UE CxMJb3BlbnNoaWZ0MRAwDgYDVQQDEwdyb290LWNhMB4XDTI2MDkxODA0MTMyMloX DTI3MDkxODA0MTMyMlowMDESMBAGA1UEChMJb3BlbnNoaWZ0MRowGAYDVQQDExFv cGVuc2hpZnQtaW5ncmVzczCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEB AKtKE1gNSU4ugO1t7qr3bHPJuDd17fvgSnAgOyluwDz4i8QsVHRvO4gE88JkEHr2 pFCaG8CijJ6McIhbt5iTGoVzynDuRl1uSqLzTr4fSVEahN7BBrq4B3spCHDmFuiE mACCWKguKCg4AnpWOkDA5KuBUfjtHzjMmS7UbmborkmsWQahNG3ypvWBoy+gWgrM ZQ9ipRswp+ZAhM5Obfk3WsRuJbMgPmEanmN83SXHwhnBVIqcIl9UmZAihr3SBH6D VxzJObLHu1+sCMt2j8DsaYPwnbHn0otG8fXGOQALS8vUURieE1ivmvAOnQMhWKHq 5oUA66Xov2jgKPNkQRrWFskCAwEAAaOCASYwggEiMA4GA1UdDwEB/wQEAwIFoDAd BgNVHSUEFjAUBggrBgEFBQcDAgYIKwYBBQUHAwEwDAYDVR0TAQH/BAIwADBJBgNV HQ4EQgRABRXQTiKg2gSfELvmhZ/eiA8LNCLt4KkRvYF1SJTYxQmH2laq8v0Kh5kp d0xeF8rmZ3BFyts/zlItGPKq0JwVOzBLBgNVHSMERDBCgEB9u9a6MY0Iolgd/8uI nUQ9soPjwbtHRK7y5FtV+QRNRl/5ATEWwbNV6jPzJu0UVlTv7YQ9YJXimKwgLrZA crgaMEsGA1UdEQREMEKCQCouYXBwcy41ZjA5NWYxNS1lNWYyLTQ5ZGEtYTE3OC0y OWMzZDkxMGUxZDAucHJvZC5rb25mbHV4ZWFhcy5jb20wDQYJKoZIhvcNAQELBQAD ggEBACz0dQEJv8HiuS9Reqd5xLOqfXOfrDHoERnpQTe35wotsT1gDFCf1IL2ofS5 lDvBLu9wwKk4OptZtLnVp6BCLOrlylnIVxKUDtrINs6ElrJvllN2gvkZzPN5ge7j i5vrnRVTG++6Yiy25Ta+xeyoEZXgHi1hhd/nKwzWQLY1dLh561eBkQ0eHYIVsx0N p2lkSVguXO/BNyi7/vZGWCLUvAM6FvuSpqU8/r8cBdOx2elosKX6TKXOpPW+DcTr cwboLbYt1991wtfF9SQtDGBiEDxWU+g1MMyAM4OVL71h/pHX7cIiuzRElHs0RMcs Tq6K0AIVK3J9p7H3WmPzHIwFfjc= -----END CERTIFICATE----- kind: ConfigMap metadata: annotations: kubernetes.io/description: Contains a CA bundle that can be used to verify the kube-apiserver when using internal endpoints such as the internal service IP or kubernetes.default.svc. No other usage is guaranteed across distributions of Kubernetes clusters. creationTimestamp: "2026-09-18T04:15:34Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: .: {} f:ca.crt: {} f:metadata: f:annotations: .: {} f:kubernetes.io/description: {} manager: kube-controller-manager operation: Update time: "2026-09-18T04:15:34Z" name: kube-root-ca.crt namespace: openshift-multus resourceVersion: "3655" uid: 17652311-cc29-43ab-9886-0ed95ad0b009 - apiVersion: v1 data: daemon-config.json: | { "cniVersion": "0.3.1", "chrootDir": "/hostroot", "logToStderr": true, "logLevel": "verbose", "binDir": "/var/lib/cni/bin", "perNodeCertificate": { "enabled": true, "bootstrapKubeconfig": "/var/lib/kubelet/kubeconfig", "certDir": "/etc/cni/multus/certs", "certDuration": "24h" }, "cniConfigDir": "/host/etc/cni/net.d", "multusConfigFile": "auto", "multusAutoconfigDir": "/host/run/multus/cni/net.d", "namespaceIsolation": true, "globalNamespaces": "default,openshift-multus,openshift-sriov-network-operator,openshift-cnv", "readinessindicatorfile": "/host/run/multus/cni/net.d/10-ovn-kubernetes.conf", "daemonSocketDir": "/run/multus/socket", "socketDir": "/host/run/multus/socket", "auxiliaryCNIChainName": "vendor-cni-chain" } kind: ConfigMap metadata: creationTimestamp: "2026-09-18T04:15:25Z" labels: app: multus tier: node managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:daemon-config.json: {} f:metadata: f:labels: f:app: {} f:tier: {} f:ownerReferences: k:{"uid":"d1f9b8f5-f8a8-45fa-9f41-dec37da22c91"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-18T04:15:25Z" name: multus-daemon-config namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: d1f9b8f5-f8a8-45fa-9f41-dec37da22c91 resourceVersion: "3132" uid: 9353b198-33e0-40d2-902c-d04572bf4a21 - apiVersion: v1 data: cabundle.crt: |- -----BEGIN CERTIFICATE----- MIIDUTCCAjmgAwIBAgIIDvkBltQzVPAwDQYJKoZIhvcNAQELBQAwNjE0MDIGA1UE Awwrb3BlbnNoaWZ0LXNlcnZpY2Utc2VydmluZy1zaWduZXJAMTc4OTcwNTI5NjAe Fw0yNjA5MTgwNDIxMzVaFw0yODExMTYwNDIxMzZaMDYxNDAyBgNVBAMMK29wZW5z aGlmdC1zZXJ2aWNlLXNlcnZpbmctc2lnbmVyQDE3ODk3MDUyOTYwggEiMA0GCSqG SIb3DQEBAQUAA4IBDwAwggEKAoIBAQCvtH7wnKnN6S7nnCP8dIVpXSi0PwIPj+E2 vfmizm/gw2Ir5tj/JeH+8TujkKjLSZCTRPWyvThcnsatO5VE1V8fOhvTqSEc9TzN zsL02M9ItgUCU8N+8GoclKTj2I4s70qZy5DYp49PnpwGSdlZ2f9MyUk3y71CSfPa xYDqmGRsJyj8EVp4v9TTNGAI0fmokuvsyjOcVa7UpEvx8/Cqs/NBnyDpyDcSd78L L5tGOl2vqdXvPORxeXp0HpEi/ahOrdnalVMpsxTXS/FtVRcPTkwAvVq72AdzEvqf U/4ndyzpNIliknXl7LMEoBuoEo0QIVgQZkLgX1frPoB1cokvS5cdAgMBAAGjYzBh MA4GA1UdDwEB/wQEAwICpDAPBgNVHRMBAf8EBTADAQH/MB0GA1UdDgQWBBQetwEY 4GfGOkEAM+LNd9NyjHfDGTAfBgNVHSMEGDAWgBQetwEY4GfGOkEAM+LNd9NyjHfD GTANBgkqhkiG9w0BAQsFAAOCAQEAnYcM+OHr2S8nW0Jvk9x+gW9C/spUHJZznvd0 ub+rxIlECLCHcOGNna1a8rw81Qd7RHqwWObubXn/kI7xyMaYyY+8pQEkE/6xht/7 Q6BKshvMmaVF7A8O2FcWXNPSCDrUP+9eQyHI4uTzXGA/ZOBK14xUFJkugFYLBn2J J1U1QmXP0v/05bVTmE1oTVFuvrZ2j01NV5Q8KhsY49eUGnLTpRZoukuXY1dhRcMf VjMhNU3EMlk5PvOH2NAtWgW6TibaaQ5niajCaoMkYj7URSMaWRXVMUFAWFwCio/u NT4MlNTaI7S2FAo//Bu6iFiCnQb4r94sp24o4zR6GdWsKXMYSg== -----END CERTIFICATE----- kind: ConfigMap metadata: creationTimestamp: "2026-09-18T04:26:49Z" labels: opendatahub.io/managed: "true" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: .: {} f:cabundle.crt: {} f:metadata: f:labels: .: {} f:opendatahub.io/managed: {} manager: manager operation: Update time: "2026-09-18T04:26:49Z" name: odh-kserve-custom-ca-bundle namespace: openshift-multus resourceVersion: "19194" uid: fee08eb0-5e62-4d7b-993f-d7e008b99911 - apiVersion: v1 data: service-ca.crt: | -----BEGIN CERTIFICATE----- MIIDUTCCAjmgAwIBAgIIDvkBltQzVPAwDQYJKoZIhvcNAQELBQAwNjE0MDIGA1UE Awwrb3BlbnNoaWZ0LXNlcnZpY2Utc2VydmluZy1zaWduZXJAMTc4OTcwNTI5NjAe Fw0yNjA5MTgwNDIxMzVaFw0yODExMTYwNDIxMzZaMDYxNDAyBgNVBAMMK29wZW5z aGlmdC1zZXJ2aWNlLXNlcnZpbmctc2lnbmVyQDE3ODk3MDUyOTYwggEiMA0GCSqG SIb3DQEBAQUAA4IBDwAwggEKAoIBAQCvtH7wnKnN6S7nnCP8dIVpXSi0PwIPj+E2 vfmizm/gw2Ir5tj/JeH+8TujkKjLSZCTRPWyvThcnsatO5VE1V8fOhvTqSEc9TzN zsL02M9ItgUCU8N+8GoclKTj2I4s70qZy5DYp49PnpwGSdlZ2f9MyUk3y71CSfPa xYDqmGRsJyj8EVp4v9TTNGAI0fmokuvsyjOcVa7UpEvx8/Cqs/NBnyDpyDcSd78L L5tGOl2vqdXvPORxeXp0HpEi/ahOrdnalVMpsxTXS/FtVRcPTkwAvVq72AdzEvqf U/4ndyzpNIliknXl7LMEoBuoEo0QIVgQZkLgX1frPoB1cokvS5cdAgMBAAGjYzBh MA4GA1UdDwEB/wQEAwICpDAPBgNVHRMBAf8EBTADAQH/MB0GA1UdDgQWBBQetwEY 4GfGOkEAM+LNd9NyjHfDGTAfBgNVHSMEGDAWgBQetwEY4GfGOkEAM+LNd9NyjHfD GTANBgkqhkiG9w0BAQsFAAOCAQEAnYcM+OHr2S8nW0Jvk9x+gW9C/spUHJZznvd0 ub+rxIlECLCHcOGNna1a8rw81Qd7RHqwWObubXn/kI7xyMaYyY+8pQEkE/6xht/7 Q6BKshvMmaVF7A8O2FcWXNPSCDrUP+9eQyHI4uTzXGA/ZOBK14xUFJkugFYLBn2J J1U1QmXP0v/05bVTmE1oTVFuvrZ2j01NV5Q8KhsY49eUGnLTpRZoukuXY1dhRcMf VjMhNU3EMlk5PvOH2NAtWgW6TibaaQ5niajCaoMkYj7URSMaWRXVMUFAWFwCio/u NT4MlNTaI7S2FAo//Bu6iFiCnQb4r94sp24o4zR6GdWsKXMYSg== -----END CERTIFICATE----- kind: ConfigMap metadata: annotations: service.beta.openshift.io/inject-cabundle: "true" creationTimestamp: "2026-09-18T04:15:34Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: {} f:metadata: f:annotations: .: {} f:service.beta.openshift.io/inject-cabundle: {} manager: kube-controller-manager operation: Update time: "2026-09-18T04:15:34Z" - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:service-ca.crt: {} manager: service-ca-operator operation: Update time: "2026-09-18T04:21:51Z" name: openshift-service-ca.crt namespace: openshift-multus resourceVersion: "8082" uid: 36c9c641-2157-4716-8437-cf42046e018f - apiVersion: v1 data: whereabouts.conf: | { "datastore": "kubernetes", "kubernetes": { "kubeconfig": "/etc/kubernetes/cni/net.d/whereabouts.d/whereabouts.kubeconfig" }, "reconciler_cron_expression": "30 4 * * *", "log_level": "verbose", "configuration_path": "/etc/kubernetes/cni/net.d/whereabouts.d" } kind: ConfigMap metadata: creationTimestamp: "2026-09-18T04:15:25Z" managedFields: - apiVersion: v1 fieldsType: FieldsV1 fieldsV1: f:data: f:whereabouts.conf: {} f:metadata: f:ownerReferences: k:{"uid":"d1f9b8f5-f8a8-45fa-9f41-dec37da22c91"}: {} manager: cluster-network-operator/operconfig operation: Apply time: "2026-09-18T04:15:25Z" name: whereabouts-flatfile-config namespace: openshift-multus ownerReferences: - apiVersion: operator.openshift.io/v1 blockOwnerDeletion: true controller: true kind: Network name: cluster uid: d1f9b8f5-f8a8-45fa-9f41-dec37da22c91 resourceVersion: "3109" uid: bc5c372a-f6d8-4333-a6f3-a29c4a1fb8c7 kind: ConfigMapList metadata: resourceVersion: "29526"