Fix RBAC permissions k8s-workload-registrar
Signed-off-by: Marco Franssen <[email protected]> Signed-off-by: Marco Franssen <[email protected]>
This commit is contained in:
@@ -72,7 +72,3 @@ Create the name of the service account to use
|
|||||||
{{- printf "%s/%s" .image.registry .image.repository -}}
|
{{- printf "%s/%s" .image.registry .image.repository -}}
|
||||||
{{- end -}}
|
{{- end -}}
|
||||||
{{- end }}
|
{{- end }}
|
||||||
|
|
||||||
{{- define "spire-server-service" -}}
|
|
||||||
{{ include "spire-agent.fullname" . | trimSuffix "-agent" }}-server
|
|
||||||
{{- end }}
|
|
||||||
|
|||||||
@@ -8,7 +8,7 @@ data:
|
|||||||
agent {
|
agent {
|
||||||
data_dir = "/run/spire"
|
data_dir = "/run/spire"
|
||||||
log_level = {{ .Values.logLevel | quote }}
|
log_level = {{ .Values.logLevel | quote }}
|
||||||
server_address = {{ (include "spire-server-service" .) | quote }}
|
server_address = "{{ .Release.Name }}-server"
|
||||||
server_port = {{ .Values.server.port | quote }}
|
server_port = {{ .Values.server.port | quote }}
|
||||||
socket_path = {{ .Values.socketPath | quote }}
|
socket_path = {{ .Values.socketPath | quote }}
|
||||||
trust_bundle_path = "/run/spire/bundle/bundle.crt"
|
trust_bundle_path = "/run/spire/bundle/bundle.crt"
|
||||||
|
|||||||
@@ -39,6 +39,9 @@ rules:
|
|||||||
- apiGroups: [""]
|
- apiGroups: [""]
|
||||||
resources: ["events"]
|
resources: ["events"]
|
||||||
verbs: ["create"]
|
verbs: ["create"]
|
||||||
|
- apiGroups: ["coordination.k8s.io"]
|
||||||
|
resources: ["leases"]
|
||||||
|
verbs: ["get", "list", "watch", "create", "update", "patch", "delete"]
|
||||||
---
|
---
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
apiVersion: rbac.authorization.k8s.io/v1
|
||||||
kind: RoleBinding
|
kind: RoleBinding
|
||||||
|
|||||||
Reference in New Issue
Block a user