apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: database-management-credentials namespace: system rules: - apiGroups: [""] resources: [secrets] verbs: [get, list, watch] --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: database-management-credentials namespace: system roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: database-management-credentials subjects: - kind: ServiceAccount name: controller-manager namespace: system