apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: {{ include "kubernetes-operator.fullname" . }} labels: {{- include "kubernetes-operator.labels" . | nindent 4 }} rules: - apiGroups: - netbird.io resources: - nbsetupkeys verbs: - get - list - watch - apiGroups: - netbird.io resources: - nbsetupkeys/finalizers verbs: - update - apiGroups: - netbird.io resources: - nbsetupkeys/status verbs: - get - patch - update {{- if .Values.ingress.enabled }} - apiGroups: - netbird.io resources: - nbgroups - nbresources - nbroutingpeers - nbpolicies verbs: - get - patch - update - list - watch - create - delete - apiGroups: - netbird.io resources: - nbgroups/status - nbresources/status - nbroutingpeers/status - nbpolicies/status verbs: - get - patch - update - apiGroups: - netbird.io resources: - nbgroups/finalizers - nbresources/finalizers - nbroutingpeers/finalizers - nbpolicies/finalizers verbs: - update - apiGroups: - "" resources: - services verbs: - get - list - watch - update - patch - apiGroups: - "" resources: - namespaces verbs: - get - list - watch - apiGroups: - "" resources: - services/finalizers verbs: - update - apiGroups: - apps resources: - deployments verbs: - get - patch - update - list - watch - create - delete {{- end }} - apiGroups: - "" resources: - pods verbs: - get - list - watch {{- if or .Values.ingress.enabled .Values.clusterSecretsPermissions.allowAllSecrets }} - apiGroups: - "" resources: - secrets verbs: - get - list - watch {{- if .Values.ingress.enabled }} - patch - update - create - delete {{- end }} {{- end }} --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: {{ include "kubernetes-operator.fullname" . }} labels: {{- include "kubernetes-operator.labels" . | nindent 4 }} roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: {{ include "kubernetes-operator.fullname" . }} subjects: - kind: ServiceAccount name: {{ include "kubernetes-operator.serviceAccountName" . }} namespace: {{ .Release.Namespace }} --- apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: {{ include "kubernetes-operator.fullname" . }} labels: {{- include "kubernetes-operator.labels" . | nindent 4 }} rules: - apiGroups: - "" resources: - configmaps verbs: - get - list - watch - create - update - patch - delete - apiGroups: - coordination.k8s.io resources: - leases verbs: - get - list - watch - create - update - patch - delete - apiGroups: - "" resources: - events verbs: - create - patch --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: {{ include "kubernetes-operator.fullname" . }} labels: {{- include "kubernetes-operator.labels" . | nindent 4 }} roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: {{ include "kubernetes-operator.fullname" . }} subjects: - kind: ServiceAccount name: {{ include "kubernetes-operator.serviceAccountName" . }} namespace: {{ .Release.Namespace }}