fixed rbas

This commit is contained in:
ston1th 2020-10-31 19:58:31 +01:00
commit 211b89236e

View file

@ -21,6 +21,19 @@ rules:
- apiGroups: [""] - apiGroups: [""]
resources: ["nodes/status"] resources: ["nodes/status"]
verbs: ["patch"] verbs: ["patch"]
- apiGroups: [""]
resources: ["services"]
verbs:
- list
- patch
- update
- watch
- apiGroups: ["coordination.k8s.io"]
resources: ["leases"]
verbs:
- get
- create
- update
--- ---
kind: ClusterRoleBinding kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1 apiVersion: rbac.authorization.k8s.io/v1
@ -35,6 +48,20 @@ subjects:
name: cloud-controller-manager name: cloud-controller-manager
namespace: kube-system namespace: kube-system
--- ---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: system:cloud-controller-manager:extension-apiserver-authentication-reader
namespace: kube-system
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: extension-apiserver-authentication-reader
subjects:
- kind: ServiceAccount
name: cloud-controller-manager
namespace: kube-system
---
apiVersion: apps/v1 apiVersion: apps/v1
kind: Deployment kind: Deployment
metadata: metadata: