apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: {{ crd_cluster_role }} rules: - apiGroups: ["{{ crd_api_group }}"] resources: ["{{ crd_api_resources }}"] verbs: ["{{ crd_api_verbs }}"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: crd-view rules: - apiGroups: ["apiextensions.k8s.io"] resources: ["crds","customresourcedefinitions"] verbs: ["*"] ---