Fix cluster role name uniqueness

Adds namespace to the ClusterRole and ClusterRoleBinding so that it
doesn't conflict when you have two instances of the chart, in different
namespaces with the same release name.

Signed-off-by: Kevin Fox <[email protected]>
This commit is contained in:
Kevin Fox
2023-03-10 15:45:49 +01:00
committed by Marco Franssen
parent 490fe8f543
commit bfeb217558
@@ -66,7 +66,7 @@ roleRef:
kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:
name: {{ include "spire-server.fullname" . }}
name: {{ .Release.Namespace}}-{{ include "spire-server.fullname" . }}
rules:
- apiGroups: [authentication.k8s.io]
resources: [tokenreviews]
@@ -85,13 +85,13 @@ rules:
kind: ClusterRoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:
name: {{ include "spire-server.fullname" . }}
name: {{ .Release.Namespace}}-{{ include "spire-server.fullname" . }}
subjects:
- kind: ServiceAccount
name: {{ include "spire-server.serviceAccountName" . }}
namespace: {{ .Release.Namespace }}
roleRef:
kind: ClusterRole
name: {{ include "spire-server.fullname" . }}
name: {{ .Release.Namespace}}-{{ include "spire-server.fullname" . }}
apiGroup: rbac.authorization.k8s.io
{{- end }}