* Change RBAC resource names work for multiple Fission release * Fetch secret configmap and package cluster role based on the release name * Remove default namespace hardcoding from helm chart Signed-off-by: Sanket Sudake <sanketsudake@gmail.com>
71 lines
1.4 KiB
YAML
71 lines
1.4 KiB
YAML
apiVersion: rbac.authorization.k8s.io/v1
|
|
kind: Role
|
|
metadata:
|
|
name: {{ .Release.Name }}-fission-fetcher
|
|
namespace: {{ .Values.defaultNamespace }}
|
|
rules:
|
|
- apiGroups:
|
|
- ""
|
|
resources:
|
|
- configmaps
|
|
- secrets
|
|
- pods
|
|
verbs:
|
|
- get
|
|
- list
|
|
- watch
|
|
- apiGroups:
|
|
- ""
|
|
resources:
|
|
- events
|
|
verbs:
|
|
- "*"
|
|
- apiGroups:
|
|
- fission.io
|
|
resources:
|
|
- canaryconfigs
|
|
- environments
|
|
- functions
|
|
- httptriggers
|
|
- kuberneteswatchtriggers
|
|
- messagequeuetriggers
|
|
- packages
|
|
- timetriggers
|
|
verbs:
|
|
- "*"
|
|
|
|
---
|
|
apiVersion: rbac.authorization.k8s.io/v1
|
|
kind: Role
|
|
metadata:
|
|
name: {{ .Release.Name }}-fission-builder
|
|
namespace: {{ .Values.defaultNamespace }}
|
|
rules:
|
|
- apiGroups:
|
|
- fission.io
|
|
resources:
|
|
- canaryconfigs
|
|
- environments
|
|
- functions
|
|
- httptriggers
|
|
- kuberneteswatchtriggers
|
|
- messagequeuetriggers
|
|
- packages
|
|
- timetriggers
|
|
verbs:
|
|
- "*"
|
|
|
|
---
|
|
apiVersion: rbac.authorization.k8s.io/v1
|
|
kind: Role
|
|
metadata:
|
|
namespace: {{ .Values.functionNamespace }}
|
|
name: {{ .Release.Name }}-event-fetcher
|
|
rules:
|
|
- apiGroups: [""] # "" indicates the core API group
|
|
resources: ["pods"]
|
|
verbs: ["get", "watch", "list"]
|
|
- apiGroups: [""] # "" indicates the core API group
|
|
resources: ["events"]
|
|
verbs: ["*"]
|