summaryrefslogtreecommitdiff
path: root/src/orchestration/cluster-setup-files/application-sa.yaml
diff options
context:
space:
mode:
Diffstat (limited to 'src/orchestration/cluster-setup-files/application-sa.yaml')
-rw-r--r--src/orchestration/cluster-setup-files/application-sa.yaml79
1 files changed, 79 insertions, 0 deletions
diff --git a/src/orchestration/cluster-setup-files/application-sa.yaml b/src/orchestration/cluster-setup-files/application-sa.yaml
new file mode 100644
index 0000000..9d87a80
--- /dev/null
+++ b/src/orchestration/cluster-setup-files/application-sa.yaml
@@ -0,0 +1,79 @@
+apiVersion: v1
+kind: ServiceAccount
+metadata:
+ name: {{application_sa}}
+ namespace: default
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: RoleBinding
+metadata:
+ name: {{application_sa}}-rb
+ namespace: {{ namespace }}
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: edit
+subjects:
+ - kind: ServiceAccount
+ name: {{application_sa}}
+ namespace: default
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRoleBinding
+metadata:
+ name: {{crd_cluster_role}}-for-app-team
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: {{ crd_cluster_role }}-application
+subjects:
+ - kind: ServiceAccount
+ name: {{application_sa}}
+ namespace: default
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRole
+metadata:
+ name: {{ crd_cluster_role }}-application
+rules:
+ - apiGroups: ["{{ crd_api_group }}"]
+ resources: ["{{ crd_api_resources }}"]
+ verbs: ["*"]
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: ClusterRoleBinding
+metadata:
+ name: crd-rb-app
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: ClusterRole
+ name: crd-view
+subjects:
+ - kind: ServiceAccount
+ name: {{ application_sa }}
+ namespace: default
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: Role
+metadata:
+ name: vdu-upgrade-role
+ namespace: {{ namespace }}
+rules:
+ - apiGroups: ["", "apps"]
+ resources: ["configmaps", "services", "secrets", "persistentvolumeclaims", "deployments"]
+ verbs: ["get","list","watch","delete","update"]
+---
+apiVersion: rbac.authorization.k8s.io/v1
+kind: RoleBinding
+metadata:
+ name: vdu-upgrade-rb
+ namespace: {{ namespace }}
+roleRef:
+ apiGroup: rbac.authorization.k8s.io
+ kind: Role
+ name: vdu-upgrade-role
+subjects:
+ - kind: ServiceAccount
+ name: {{ application_sa }}
+ namespace: default
+---