diff options
Diffstat (limited to 'src/orchestration/cluster-setup-files/orchestration-ldap.yaml')
| -rw-r--r-- | src/orchestration/cluster-setup-files/orchestration-ldap.yaml | 166 |
1 files changed, 166 insertions, 0 deletions
diff --git a/src/orchestration/cluster-setup-files/orchestration-ldap.yaml b/src/orchestration/cluster-setup-files/orchestration-ldap.yaml new file mode 100644 index 0000000..ee03ba3 --- /dev/null +++ b/src/orchestration/cluster-setup-files/orchestration-ldap.yaml @@ -0,0 +1,166 @@ +apiVersion: rbac.authorization.k8s.io/v1 +kind: ClusterRoleBinding +metadata: + name: orchestration-user-crb +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: ClusterRole + name: view +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: orchestration-user-rb + namespace: {{ namespace }} +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: ClusterRole + name: edit +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: {{crd_cluster_role}}-rb + namespace: {{ namespace }} +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: ClusterRole + name: {{ crd_cluster_role }} +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: Role +metadata: + name: configmap-role + namespace: {{ namespace }} +rules: + - apiGroups: [""] + resources: ["configmaps"] + verbs: ["*"] +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: configmap-rb + namespace: {{ namespace }} +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: Role + name: configmap-role +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: Role +metadata: + name: service-role + namespace: {{ namespace }} +rules: + - apiGroups: [""] + resources: ["services"] + verbs: ["*"] +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: service-rb + namespace: {{ namespace }} +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: Role + name: service-role +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: Role +metadata: + name: deployment-role + namespace: {{ namespace }} +rules: + - apiGroups: ["apps"] + resources: ["deployments"] + verbs: ["*"] +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: deployment-rb + namespace: {{ namespace }} +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: Role + name: deployment-role +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: Role +metadata: + name: secret-role + namespace: {{ namespace }} +rules: + - apiGroups: [""] + resources: ["secrets"] + verbs: ["*"] +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: secret-rb + namespace: {{ namespace }} +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: Role + name: secret-role +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: Role +metadata: + name: pvc-role + namespace: {{ namespace }} +rules: + - apiGroups: [""] + resources: ["persistentvolumeclaims"] + verbs: ["*"] +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: RoleBinding +metadata: + name: pvc-rb + namespace: {{ namespace }} +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: Role + name: pvc +subjects: + - kind: User + name: SVC-FE-Atlas +--- +apiVersion: rbac.authorization.k8s.io/v1 +kind: ClusterRoleBinding +metadata: + name: crd-rb-orch +roleRef: + apiGroup: rbac.authorization.k8s.io + kind: ClusterRole + name: crd-view +subjects: + - kind: User + name: SVC-FE-Atlas +--- + |
