diff --git a/chart/.snapshots/default.yaml b/chart/.snapshots/default.yaml index 32e46d019..1e1441d2e 100644 --- a/chart/.snapshots/default.yaml +++ b/chart/.snapshots/default.yaml @@ -6,6 +6,80 @@ metadata: name: hcloud-cloud-controller-manager namespace: kube-system --- +# Source: hcloud-cloud-controller-manager/templates/clusterrole.yml +apiVersion: rbac.authorization.k8s.io/v1 +kind: ClusterRole +metadata: + name: "system:hcloud-cloud-controller-manager" +rules: + - apiGroups: + - "" + resources: + - configmaps + verbs: + - get + - list + - watch + - apiGroups: + - "" + resources: + - events + verbs: + - create + - patch + - update + - apiGroups: + - "" + resources: + - nodes + verbs: + - "*" + - apiGroups: + - "" + resources: + - nodes/status + verbs: + - patch + - apiGroups: + - "" + resources: + - services + verbs: + - list + - watch + - apiGroups: + - "" + resources: + - services/status + verbs: + - patch + - update + - apiGroups: + - "" + resources: + - serviceaccounts + verbs: + - create + - apiGroups: + - "" + resources: + - persistentvolumes + verbs: + - get + - list + - update + - watch + - apiGroups: + - coordination.k8s.io + resources: + - leases + verbs: + - create + - get + - list + - watch + - update +--- # Source: hcloud-cloud-controller-manager/templates/clusterrolebinding.yaml kind: ClusterRoleBinding apiVersion: rbac.authorization.k8s.io/v1 @@ -14,7 +88,7 @@ metadata: roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole - name: cluster-admin + name: "system:hcloud-cloud-controller-manager" subjects: - kind: ServiceAccount name: hcloud-cloud-controller-manager diff --git a/chart/.snapshots/full.daemonset.yaml b/chart/.snapshots/full.daemonset.yaml index 39a2c8e83..36e6118f0 100644 --- a/chart/.snapshots/full.daemonset.yaml +++ b/chart/.snapshots/full.daemonset.yaml @@ -6,6 +6,80 @@ metadata: name: hcloud-cloud-controller-manager namespace: kube-system --- +# Source: hcloud-cloud-controller-manager/templates/clusterrole.yml +apiVersion: rbac.authorization.k8s.io/v1 +kind: ClusterRole +metadata: + name: "system:hcloud-cloud-controller-manager" +rules: + - apiGroups: + - "" + resources: + - configmaps + verbs: + - get + - list + - watch + - apiGroups: + - "" + resources: + - events + verbs: + - create + - patch + - update + - apiGroups: + - "" + resources: + - nodes + verbs: + - "*" + - apiGroups: + - "" + resources: + - nodes/status + verbs: + - patch + - apiGroups: + - "" + resources: + - services + verbs: + - list + - watch + - apiGroups: + - "" + resources: + - services/status + verbs: + - patch + - update + - apiGroups: + - "" + resources: + - serviceaccounts + verbs: + - create + - apiGroups: + - "" + resources: + - persistentvolumes + verbs: + - get + - list + - update + - watch + - apiGroups: + - coordination.k8s.io + resources: + - leases + verbs: + - create + - get + - list + - watch + - update +--- # Source: hcloud-cloud-controller-manager/templates/clusterrolebinding.yaml kind: ClusterRoleBinding apiVersion: rbac.authorization.k8s.io/v1 @@ -14,7 +88,7 @@ metadata: roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole - name: cluster-admin + name: "system:hcloud-cloud-controller-manager" subjects: - kind: ServiceAccount name: hcloud-cloud-controller-manager diff --git a/chart/templates/clusterrole.yml b/chart/templates/clusterrole.yml new file mode 100644 index 000000000..08e0febfd --- /dev/null +++ b/chart/templates/clusterrole.yml @@ -0,0 +1,74 @@ +{{- if .Values.rbac.create }} +apiVersion: rbac.authorization.k8s.io/v1 +kind: ClusterRole +metadata: + name: "system:{{ include "hcloud-cloud-controller-manager.name" . }}" +rules: + - apiGroups: + - "" + resources: + - configmaps + verbs: + - get + - list + - watch + - apiGroups: + - "" + resources: + - events + verbs: + - create + - patch + - update + - apiGroups: + - "" + resources: + - nodes + verbs: + - "*" + - apiGroups: + - "" + resources: + - nodes/status + verbs: + - patch + - apiGroups: + - "" + resources: + - services + verbs: + - list + - watch + - apiGroups: + - "" + resources: + - services/status + verbs: + - patch + - update + - apiGroups: + - "" + resources: + - serviceaccounts + verbs: + - create + - apiGroups: + - "" + resources: + - persistentvolumes + verbs: + - get + - list + - update + - watch + - apiGroups: + - coordination.k8s.io + resources: + - leases + verbs: + - create + - get + - list + - watch + - update +{{- end }} diff --git a/chart/templates/clusterrolebinding.yaml b/chart/templates/clusterrolebinding.yaml index 1fa23b5d0..8e60d4032 100644 --- a/chart/templates/clusterrolebinding.yaml +++ b/chart/templates/clusterrolebinding.yaml @@ -6,7 +6,7 @@ metadata: roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole - name: cluster-admin + name: "system:{{ include "hcloud-cloud-controller-manager.name" . }}" subjects: - kind: ServiceAccount name: {{ include "hcloud-cloud-controller-manager.name" . }} diff --git a/deploy/ccm-networks.yaml b/deploy/ccm-networks.yaml index 8ed9b1a3f..aea32b81a 100644 --- a/deploy/ccm-networks.yaml +++ b/deploy/ccm-networks.yaml @@ -6,6 +6,80 @@ metadata: name: hcloud-cloud-controller-manager namespace: kube-system --- +# Source: hcloud-cloud-controller-manager/templates/clusterrole.yml +apiVersion: rbac.authorization.k8s.io/v1 +kind: ClusterRole +metadata: + name: "system:hcloud-cloud-controller-manager" +rules: + - apiGroups: + - "" + resources: + - configmaps + verbs: + - get + - list + - watch + - apiGroups: + - "" + resources: + - events + verbs: + - create + - patch + - update + - apiGroups: + - "" + resources: + - nodes + verbs: + - "*" + - apiGroups: + - "" + resources: + - nodes/status + verbs: + - patch + - apiGroups: + - "" + resources: + - services + verbs: + - list + - watch + - apiGroups: + - "" + resources: + - services/status + verbs: + - patch + - update + - apiGroups: + - "" + resources: + - serviceaccounts + verbs: + - create + - apiGroups: + - "" + resources: + - persistentvolumes + verbs: + - get + - list + - update + - watch + - apiGroups: + - coordination.k8s.io + resources: + - leases + verbs: + - create + - get + - list + - watch + - update +--- # Source: hcloud-cloud-controller-manager/templates/clusterrolebinding.yaml kind: ClusterRoleBinding apiVersion: rbac.authorization.k8s.io/v1 @@ -14,7 +88,7 @@ metadata: roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole - name: cluster-admin + name: "system:hcloud-cloud-controller-manager" subjects: - kind: ServiceAccount name: hcloud-cloud-controller-manager diff --git a/deploy/ccm.yaml b/deploy/ccm.yaml index dafebf328..6036c4fea 100644 --- a/deploy/ccm.yaml +++ b/deploy/ccm.yaml @@ -6,6 +6,80 @@ metadata: name: hcloud-cloud-controller-manager namespace: kube-system --- +# Source: hcloud-cloud-controller-manager/templates/clusterrole.yml +apiVersion: rbac.authorization.k8s.io/v1 +kind: ClusterRole +metadata: + name: "system:hcloud-cloud-controller-manager" +rules: + - apiGroups: + - "" + resources: + - configmaps + verbs: + - get + - list + - watch + - apiGroups: + - "" + resources: + - events + verbs: + - create + - patch + - update + - apiGroups: + - "" + resources: + - nodes + verbs: + - "*" + - apiGroups: + - "" + resources: + - nodes/status + verbs: + - patch + - apiGroups: + - "" + resources: + - services + verbs: + - list + - watch + - apiGroups: + - "" + resources: + - services/status + verbs: + - patch + - update + - apiGroups: + - "" + resources: + - serviceaccounts + verbs: + - create + - apiGroups: + - "" + resources: + - persistentvolumes + verbs: + - get + - list + - update + - watch + - apiGroups: + - coordination.k8s.io + resources: + - leases + verbs: + - create + - get + - list + - watch + - update +--- # Source: hcloud-cloud-controller-manager/templates/clusterrolebinding.yaml kind: ClusterRoleBinding apiVersion: rbac.authorization.k8s.io/v1 @@ -14,7 +88,7 @@ metadata: roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole - name: cluster-admin + name: "system:hcloud-cloud-controller-manager" subjects: - kind: ServiceAccount name: hcloud-cloud-controller-manager