apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: application-svc-edge-eng namespace: {{ namespace }} roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: edit subjects: - kind: User name: SVC-Edge-Eng --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: {{crd_cluster_role}}-for-app-team roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: {{crd_cluster_role}}-application subjects: - kind: User name: SVC-Edge-Eng --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: {{crd_cluster_role}}-application rules: - apiGroups: ["{{crd_api_group}}"] resources: ["{{crd_api_resources}}"] verbs: ["*"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: crd-rb-app roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: crd-view subjects: - kind: User name: SVC-Edge-Eng --- apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: vdu-upgrade-role namespace: {{ namespace }} rules: - apiGroups: ["", "apps"] resources: ["configmaps", "services", "secrets", "persistentvolumeclaims", "deployments"] verbs: ["get","list","watch","delete","update"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: vdu-upgrade-rb namespace: {{ namespace }} roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: vdu-upgrade-role subjects: - kind: User name: SVC-Edge-Eng ---