Remove admin role from fission-svc service account (#2233)
Signed-off-by: Sanket Sudake <sanketsudake@gmail.com>
This commit is contained in:
@@ -11,6 +11,7 @@ rules:
|
|||||||
- secrets
|
- secrets
|
||||||
- services
|
- services
|
||||||
- serviceaccounts
|
- serviceaccounts
|
||||||
|
- replicationcontrollers
|
||||||
- namespaces
|
- namespaces
|
||||||
- events
|
- events
|
||||||
verbs:
|
verbs:
|
||||||
@@ -28,17 +29,28 @@ rules:
|
|||||||
- replicasets
|
- replicasets
|
||||||
verbs:
|
verbs:
|
||||||
- '*'
|
- '*'
|
||||||
|
- apiGroups:
|
||||||
|
- batch
|
||||||
|
resources:
|
||||||
|
- jobs
|
||||||
|
verbs:
|
||||||
|
- get
|
||||||
|
- list
|
||||||
|
- watch
|
||||||
|
- apiGroups:
|
||||||
|
- networking.k8s.io
|
||||||
|
resources:
|
||||||
|
- ingresses
|
||||||
|
verbs:
|
||||||
|
- '*'
|
||||||
- apiGroups:
|
- apiGroups:
|
||||||
- apiextensions.k8s.io
|
- apiextensions.k8s.io
|
||||||
resources:
|
resources:
|
||||||
- customresourcedefinitions
|
- customresourcedefinitions
|
||||||
verbs:
|
verbs:
|
||||||
- create
|
|
||||||
- delete
|
|
||||||
- get
|
- get
|
||||||
- list
|
- list
|
||||||
- watch
|
- watch
|
||||||
- patch
|
|
||||||
- apiGroups:
|
- apiGroups:
|
||||||
- fission.io
|
- fission.io
|
||||||
resources:
|
resources:
|
||||||
@@ -64,9 +76,12 @@ rules:
|
|||||||
- rolebindings
|
- rolebindings
|
||||||
verbs:
|
verbs:
|
||||||
- '*'
|
- '*'
|
||||||
- apiGroups: ["rbac.authorization.k8s.io"]
|
- apiGroups:
|
||||||
resources: ["clusterroles"]
|
- rbac.authorization.k8s.io
|
||||||
verbs: ["bind"]
|
resources:
|
||||||
|
- clusterroles
|
||||||
|
verbs:
|
||||||
|
- bind
|
||||||
- apiGroups:
|
- apiGroups:
|
||||||
- keda.sh
|
- keda.sh
|
||||||
resources:
|
resources:
|
||||||
|
|||||||
@@ -1,13 +0,0 @@
|
|||||||
kind: RoleBinding
|
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
|
||||||
metadata:
|
|
||||||
name: fission-admin
|
|
||||||
namespace: {{ .Release.Namespace }}
|
|
||||||
subjects:
|
|
||||||
- kind: ServiceAccount
|
|
||||||
name: fission-svc
|
|
||||||
namespace: {{ .Release.Namespace }}
|
|
||||||
roleRef:
|
|
||||||
kind: ClusterRole
|
|
||||||
name: admin
|
|
||||||
apiGroup: rbac.authorization.k8s.io
|
|
||||||
Reference in New Issue
Block a user