{{- $hasV2 := .Values.architecture.storage.v2 }} {{- if $hasV2 }} --- apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: {{ template "pyroscope.fullname" . }}-discovery labels: {{- include "pyroscope.labels" . | nindent 4 }} rules: - apiGroups: - "" - discovery.k8s.io resources: - endpointslices - endpoints - services - pods verbs: - get - watch - list --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: {{ template "pyroscope.fullname" . }}-discovery labels: {{- include "pyroscope.labels" . | nindent 4 }} roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: {{ template "pyroscope.fullname" . }}-discovery subjects: - kind: ServiceAccount name: {{ include "pyroscope.serviceAccountName" . }} namespace: {{ .Release.Namespace }} {{- end }}