Fix RBAC permissions k8s-workload-registrar

Signed-off-by: Marco Franssen <[email protected]>
Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
Marco Franssen
2023-02-18 13:04:13 +01:00
committed by Marco Franssen
parent 016e8336d0
commit 875b17a948
3 changed files with 4 additions and 5 deletions
@@ -72,7 +72,3 @@ Create the name of the service account to use
{{- printf "%s/%s" .image.registry .image.repository -}}
{{- end -}}
{{- end }}
{{- define "spire-server-service" -}}
{{ include "spire-agent.fullname" . | trimSuffix "-agent" }}-server
{{- end }}
@@ -8,7 +8,7 @@ data:
agent {
data_dir = "/run/spire"
log_level = {{ .Values.logLevel | quote }}
server_address = {{ (include "spire-server-service" .) | quote }}
server_address = "{{ .Release.Name }}-server"
server_port = {{ .Values.server.port | quote }}
socket_path = {{ .Values.socketPath | quote }}
trust_bundle_path = "/run/spire/bundle/bundle.crt"
@@ -39,6 +39,9 @@ rules:
- apiGroups: [""]
resources: ["events"]
verbs: ["create"]
- apiGroups: ["coordination.k8s.io"]
resources: ["leases"]
verbs: ["get", "list", "watch", "create", "update", "patch", "delete"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding