diff --git a/deploy/pve-cloud-controller-manager.yaml b/deploy/pve-cloud-controller-manager.yaml index b818106..9344c5b 100644 --- a/deploy/pve-cloud-controller-manager.yaml +++ b/deploy/pve-cloud-controller-manager.yaml @@ -21,6 +21,19 @@ rules: - apiGroups: [""] resources: ["nodes/status"] verbs: ["patch"] +- apiGroups: [""] + resources: ["services"] + verbs: + - list + - patch + - update + - watch +- apiGroups: ["coordination.k8s.io"] + resources: ["leases"] + verbs: + - get + - create + - update --- kind: ClusterRoleBinding apiVersion: rbac.authorization.k8s.io/v1 @@ -35,6 +48,20 @@ subjects: name: cloud-controller-manager namespace: kube-system --- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: system:cloud-controller-manager:extension-apiserver-authentication-reader + namespace: kube-system +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: Role + name: extension-apiserver-authentication-reader +subjects: +- kind: ServiceAccount + name: cloud-controller-manager + namespace: kube-system +--- apiVersion: apps/v1 kind: Deployment metadata: