Files
devops-infra-helm-charts-gcp/helm-templates/deepfence-console/templates/serviceaccount.yaml
T
2026-08-26 03:39:42 +05:30

55 lines
1.4 KiB
YAML

{{- if .Values.serviceAccount.create }}
---
apiVersion: v1
kind: ServiceAccount
metadata:
name: {{ include "deepfence-console.serviceAccountName" . }}
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
{{- with .Values.serviceAccount.annotations }}
annotations:
{{- toYaml . | nindent 4 }}
{{- end }}
automountServiceAccountToken: false
{{- if ( include "deepfence-console.imagePullSecretName" . ) }}
imagePullSecrets:
- name: {{ include "deepfence-console.imagePullSecretName" . }}
{{- end }}
{{- end }}
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: {{ include "deepfence-console.fullname" . }}
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
roleRef:
kind: ClusterRole
name: {{ include "deepfence-console.serviceAccountName" . }}-role
apiGroup: rbac.authorization.k8s.io
subjects:
- kind: ServiceAccount
{{- if .Values.serviceAccount.create }}
name: {{ include "deepfence-console.serviceAccountName" . }}
{{- else }}
name: {{ .Values.serviceAccount.name }}
{{- end }}
namespace: {{ .Release.Namespace }}
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: {{ include "deepfence-console.serviceAccountName" . }}-role
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
rules:
- apiGroups:
- ''
resources:
- pods
- pods/log
verbs:
- get
- list
- watch