From 211b89236e371f8fbef7a8c34b7f27812683426f Mon Sep 17 00:00:00 2001 From: ston1th Date: Sat, 31 Oct 2020 19:58:31 +0100 Subject: [PATCH] fixed rbas --- deploy/pve-cloud-controller-manager.yaml | 27 ++++++++++++++++++++++++ 1 file changed, 27 insertions(+) diff --git a/deploy/pve-cloud-controller-manager.yaml b/deploy/pve-cloud-controller-manager.yaml index b818106..9344c5b 100644 --- a/deploy/pve-cloud-controller-manager.yaml +++ b/deploy/pve-cloud-controller-manager.yaml @@ -21,6 +21,19 @@ rules: - apiGroups: [""] resources: ["nodes/status"] verbs: ["patch"] +- apiGroups: [""] + resources: ["services"] + verbs: + - list + - patch + - update + - watch +- apiGroups: ["coordination.k8s.io"] + resources: ["leases"] + verbs: + - get + - create + - update --- kind: ClusterRoleBinding apiVersion: rbac.authorization.k8s.io/v1 @@ -35,6 +48,20 @@ subjects: name: cloud-controller-manager namespace: kube-system --- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: system:cloud-controller-manager:extension-apiserver-authentication-reader + namespace: kube-system +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: Role + name: extension-apiserver-authentication-reader +subjects: +- kind: ServiceAccount + name: cloud-controller-manager + namespace: kube-system +--- apiVersion: apps/v1 kind: Deployment metadata: