summaryrefslogtreecommitdiff
path: root/src/orchestration/cluster-setup-files/samsung-sa.yaml
diff options
context:
space:
mode:
authorckonstanski <kostcarl@isu.edu>2026-07-30 18:17:14 -0600
committerckonstanski <kostcarl@isu.edu>2026-07-30 18:17:14 -0600
commit640ff61422bc0ee3966941b93d9889ddbbd38d77 (patch)
treeabf1c08f5d38ee53ec8b29dc4f425722517505e6 /src/orchestration/cluster-setup-files/samsung-sa.yaml
parent22dae02a86c1fce71091bfa5289cf99abba1b217 (diff)
more filesHEADmaster
Diffstat (limited to 'src/orchestration/cluster-setup-files/samsung-sa.yaml')
-rw-r--r--src/orchestration/cluster-setup-files/samsung-sa.yaml55
1 files changed, 55 insertions, 0 deletions
diff --git a/src/orchestration/cluster-setup-files/samsung-sa.yaml b/src/orchestration/cluster-setup-files/samsung-sa.yaml
new file mode 100644
index 0000000..2525e8b
--- /dev/null
+++ b/src/orchestration/cluster-setup-files/samsung-sa.yaml
@@ -0,0 +1,55 @@
+apiVersion: v1
+kind: ServiceAccount
+metadata:
+ name: {{application_sa}}
+ namespace: default
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: RoleBinding
+metadata:
+ name: {{application_sa}}-rb
+ namespace: {{ namespace }}
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: edit
+subjects:
+ - kind: ServiceAccount
+ name: {{application_sa}}
+ namespace: default
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRoleBinding
+metadata:
+ name: {{crd_cluster_role}}-for-app-team
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: {{ crd_cluster_role }}-application
+subjects:
+ - kind: ServiceAccount
+ name: {{application_sa}}
+ namespace: default
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRole
+metadata:
+ name: {{ crd_cluster_role }}-application
+rules:
+ - apiGroups: ["{{ crd_api_group }}"]
+ resources: ["{{ crd_api_resources }}"]
+ verbs: ["get", "list", "watch"]
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRoleBinding
+metadata:
+ name: crd-rb-app
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: crd-view
+subjects:
+ - kind: ServiceAccount
+ name: {{ application_sa }}
+ namespace: default
+---