Files
devops-infra-helm-charts-gcp/helm-templates/deepfence-console/templates/deepfence-agent-serviceaccount.yaml
T
2026-08-26 03:39:42 +05:30

144 lines
2.6 KiB
YAML

{{- if .Values.console_agents.enabled }}
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: {{ include "deepfence-console.fullname" . }}-agent
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
rules:
- apiGroups:
- ''
resources:
- pods
verbs:
- get
- list
- watch
- delete
- apiGroups:
- ''
resources:
- pods/log
- services
- nodes
- namespaces
- persistentvolumes
- persistentvolumeclaims
- configmaps
- endpoints
- replicationcontrollers
- serviceaccounts
- secrets
- limitranges
- resourcequotas
verbs:
- get
- list
- watch
- apiGroups:
- apps
resources:
- deployments
- daemonsets
- statefulsets
- replicasets
verbs:
- get
- list
- watch
- apiGroups:
- networking.k8s.io
resources:
- networkpolicies
verbs:
- get
- list
- watch
- apiGroups:
- batch
resources:
- cronjobs
- jobs
verbs:
- get
- list
- watch
- apiGroups:
- extensions
resources:
- deployments
- daemonsets
- ingresses
verbs:
- get
- list
- watch
- apiGroups:
- apps
resources:
- deployments/scale
verbs:
- get
- apiGroups:
- extensions
resources:
- deployments/scale
verbs:
- get
- apiGroups:
- storage.k8s.io
resources:
- storageclasses
verbs:
- get
- list
- watch
- apiGroups:
- volumesnapshot.external-storage.k8s.io
resources:
- volumesnapshots
- volumesnapshotdatas
verbs:
- get
- list
- watch
- apiGroups:
- policy
resources:
- podsecuritypolicies
verbs:
- get
- list
- watch
- apiGroups:
- rbac.authorization.k8s.io
resources:
- roles
- rolebindings
- clusterroles
verbs:
- get
- list
- watch
- apiGroups:
- apiextensions.k8s.io
resources:
- customresourcedefinitions
verbs:
- list
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: {{ include "deepfence-console.fullname" . }}-agent
labels:
{{- include "deepfence-console.labels" . | nindent 4 }}
roleRef:
kind: ClusterRole
name: {{ include "deepfence-console.fullname" . }}-agent
apiGroup: rbac.authorization.k8s.io
subjects:
- kind: ServiceAccount
name: {{ include "deepfence-console.serviceAccountName" . }}
namespace: {{ .Release.Namespace }}
{{- end }}