updates configs

This commit is contained in:
ston1th 2019-12-14 19:51:38 +01:00
commit c520dfc3b5
7 changed files with 44 additions and 34 deletions

96
config/300-rbac.yaml Normal file
View file

@ -0,0 +1,96 @@
---
apiVersion: v1
kind: ServiceAccount
metadata:
name: template-solver
namespace: template-solver
---
# can be removed in k8s v1.17.0
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: extension-apiserver-authentication-reader-custom
namespace: kube-system
rules:
- apiGroups: [""]
resourceNames: ["extension-apiserver-authentication"]
resources: ["configmaps"]
verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: RoleBinding
metadata:
name: template-solver:webhook-authentication-reader
namespace: kube-system
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: extension-apiserver-authentication-reader-custom
subjects:
- apiGroup: ""
kind: ServiceAccount
name: template-solver
namespace: template-solver
---
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRoleBinding
metadata:
name: template-solver:auth-delegator
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: system:auth-delegator
subjects:
- apiGroup: ""
kind: ServiceAccount
name: template-solver
namespace: template-solver
---
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRole
metadata:
name: template-solver:domain-solver
rules:
- apiGroups: ["template-solver"]
resources: ["*"]
verbs: ["create"]
---
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRoleBinding
metadata:
name: template-solver:domain-solver
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: template-solver:domain-solver
subjects:
- apiGroup: ""
kind: ServiceAccount
name: cert-manager
namespace: cert-manager
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: template-solver
rules:
- apiGroups: [""]
resources: ["secrets"]
verbs: ["get"]
- apiGroups: ["policy"]
resources: ["podsecuritypolicies"]
resourceNames: ["template-solver"]
verbs: ["use"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: template-solver
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: template-solver
subjects:
- kind: ServiceAccount
name: template-solver
namespace: template-solver