summaryrefslogtreecommitdiff
path: root/src/orchestration/cluster-setup-files/application-ldap.yaml
diff options
context:
space:
mode:
Diffstat (limited to 'src/orchestration/cluster-setup-files/application-ldap.yaml')
-rw-r--r--src/orchestration/cluster-setup-files/application-ldap.yaml69
1 files changed, 69 insertions, 0 deletions
diff --git a/src/orchestration/cluster-setup-files/application-ldap.yaml b/src/orchestration/cluster-setup-files/application-ldap.yaml
new file mode 100644
index 0000000..2155f3a
--- /dev/null
+++ b/src/orchestration/cluster-setup-files/application-ldap.yaml
@@ -0,0 +1,69 @@
+apiVersion: rbac.authorization.k8s.io/v1
+kind: RoleBinding
+metadata:
+ name: application-svc-edge-eng
+ namespace: {{ namespace }}
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: edit
+subjects:
+ - kind: User
+ name: SVC-Edge-Eng
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRoleBinding
+metadata:
+ name: {{crd_cluster_role}}-for-app-team
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: {{crd_cluster_role}}-application
+subjects:
+ - kind: User
+ name: SVC-Edge-Eng
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRole
+metadata:
+ name: {{crd_cluster_role}}-application
+rules:
+ - apiGroups: ["{{crd_api_group}}"]
+ resources: ["{{crd_api_resources}}"]
+ verbs: ["*"]
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRoleBinding
+metadata:
+ name: crd-rb-app
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: crd-view
+subjects:
+ - kind: User
+ name: SVC-Edge-Eng
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: Role
+metadata:
+ name: vdu-upgrade-role
+ namespace: {{ namespace }}
+rules:
+ - apiGroups: ["", "apps"]
+ resources: ["configmaps", "services", "secrets", "persistentvolumeclaims", "deployments"]
+ verbs: ["get","list","watch","delete","update"]
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: RoleBinding
+metadata:
+ name: vdu-upgrade-rb
+ namespace: {{ namespace }}
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: Role
+ name: vdu-upgrade-role
+subjects:
+ - kind: User
+ name: SVC-Edge-Eng
+---