@@ -27,6 +27,7 @@ import (
2727 "github.com/rancher/rke2/pkg/cli/defaults"
2828 "github.com/rancher/rke2/pkg/executor/hosted"
2929 "github.com/rancher/rke2/pkg/executor/staticpod"
30+ "github.com/rancher/rke2/pkg/hardening/profile"
3031 "github.com/rancher/rke2/pkg/podtemplate"
3132 "github.com/sirupsen/logrus"
3233 "github.com/urfave/cli/v2"
@@ -89,10 +90,12 @@ func initHostedExecutor(clx *cli.Context, cfg rke2cli.Config) (executor.Executor
8990 return nil , pkgerrors .WithMessage (err , "failed to parse pod template config" )
9091 }
9192
93+ profileMode := profile .FromString (clx .String ("profile" ))
94+
9295 // Adding PSAs
9396 podSecurityConfigFile := clx .String ("pod-security-admission-config-file" )
9497 if podSecurityConfigFile == "" {
95- if err := setPSAs (isCISMode ( clx )); err != nil {
98+ if err := setPSAs (profileMode . IsCISMode ( )); err != nil {
9699 return nil , err
97100 }
98101 podSecurityConfigFile = defaultPSAConfigFile
@@ -112,7 +115,7 @@ func initHostedExecutor(clx *cli.Context, cfg rke2cli.Config) (executor.Executor
112115 Config : * templateConfig ,
113116 Name : clusterName ,
114117 Domain : domain ,
115- ProfileMode : profileMode ( clx ) ,
118+ ProfileMode : profileMode ,
116119 KubeConfig : os .Getenv ("KUBECONFIG" ),
117120 AuditPolicyFile : clx .String ("audit-policy-file" ),
118121 PSAConfigFile : podSecurityConfigFile ,
@@ -220,10 +223,12 @@ func initStaticPodExecutor(clx *cli.Context, cfg rke2cli.Config, isServer bool)
220223 return nil , pkgerrors .WithMessage (err , "failed to parse pod template config" )
221224 }
222225
226+ profileMode := profile .FromString (clx .String ("profile" ))
227+
223228 // Adding PSAs
224229 podSecurityConfigFile := clx .String ("pod-security-admission-config-file" )
225230 if podSecurityConfigFile == "" {
226- if err := setPSAs (isCISMode ( clx )); err != nil {
231+ if err := setPSAs (profileMode . IsCISMode ( )); err != nil {
227232 return nil , err
228233 }
229234 podSecurityConfigFile = defaultPSAConfigFile
@@ -254,7 +259,7 @@ func initStaticPodExecutor(clx *cli.Context, cfg rke2cli.Config, isServer bool)
254259 return & staticpod.StaticPodConfig {
255260 Config : * templateConfig ,
256261 ManifestsDir : agentManifestsDir ,
257- ProfileMode : profileMode ( clx ) ,
262+ ProfileMode : profileMode ,
258263 CloudProvider : cpConfig ,
259264 AuditPolicyFile : clx .String ("audit-policy-file" ),
260265 PSAConfigFile : podSecurityConfigFile ,
0 commit comments