{{- if .Values.clusterRole.create -}} apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: {{ .Release.Namespace}}-{{ include "spire-identity-exchange.fullname" . }} rules: - apiGroups: ["authentication.k8s.io"] resources: ["tokenreviews"] verbs: ["create"] - nonResourceURLs: - /.well-known/openid-configuration - /openid/v1/jwks verbs: ["get"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: {{ .Release.Namespace}}-{{ include "spire-identity-exchange.fullname" . }} roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: {{ .Release.Namespace}}-{{ include "spire-identity-exchange.fullname" . }} subjects: - kind: ServiceAccount name: {{ include "spire-identity-exchange.serviceAccountName" . }} namespace: {{ include "spire-identity-exchange.namespace" . }} {{- end }}