{{- if .Values.rbac.create }} apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: {{- with .Values.additionalAnnotations }} annotations: {{- toYaml . | nindent 4 }} {{- end }} labels: app.kubernetes.io/name: {{ .Values.operator.name }}-system-auth-delegator {{- include "keda.labels" . | indent 4 }} name: {{ .Values.operator.name }}-system-auth-delegator roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: system:auth-delegator subjects: - kind: ServiceAccount name: {{ (.Values.serviceAccount.metricServer).name | default .Values.serviceAccount.name }} namespace: {{ .Release.Namespace }} --- # https://kubernetes.io/docs/tasks/extend-kubernetes/configure-aggregation-layer/#extension-apiserver-authenticates-the-request apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: {{- with .Values.additionalAnnotations }} annotations: {{- toYaml . | nindent 4 }} {{- end }} labels: app.kubernetes.io/name: {{ .Values.operator.name }}-auth-reader {{- include "keda.labels" . | indent 4 }} name: {{ .Values.operator.name }}-auth-reader namespace: {{ .Values.rbac.controlPlaneServiceAccountsNamespace }} roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: extension-apiserver-authentication-reader subjects: - kind: ServiceAccount name: {{ (.Values.serviceAccount.metricServer).name | default .Values.serviceAccount.name }} namespace: {{ .Release.Namespace }} --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: {{- with .Values.additionalAnnotations }} annotations: {{- toYaml . | nindent 4 }} {{- end }} labels: app.kubernetes.io/name: {{ .Values.operator.name }}-hpa-controller-external-metrics {{- include "keda.labels" . | indent 4 }} name: {{ .Values.operator.name }}-hpa-controller-external-metrics roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: {{ .Values.operator.name }}-external-metrics-reader subjects: - kind: ServiceAccount name: horizontal-pod-autoscaler namespace: kube-system {{- end -}}