Allow creation of roles instead of cluster roles

This commit is contained in:
Hervé MERAT
2026-06-22 16:33:18 +02:00
committed by maximilien
parent 2e11d15532
commit 8a85013e8c
3 changed files with 31 additions and 0 deletions
@@ -1,3 +1,4 @@
{{- if eq .Values.garage.noClusterRole false }}
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
@@ -28,3 +29,4 @@ roleRef:
kind: ClusterRole
name: manage-crds-{{ .Release.Namespace }}-{{ .Release.Name }}
apiGroup: rbac.authorization.k8s.io
{{ end }}
+27
View File
@@ -0,0 +1,27 @@
{{- if eq .Values.garage.noClusterRole true }}
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: manage-crds-{{ .Release.Namespace }}-{{ .Release.Name }}
labels:
{{- include "garage.labels" . | nindent 4 }}
rules:
- apiGroups: ["deuxfleurs.fr"]
resources: ["garagenodes"]
verbs: ["get", "list", "watch", "create", "update", "patch", "delete"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: allow-crds-for-{{ .Release.Namespace }}-{{ .Release.Name }}
labels:
{{- include "garage.labels" . | nindent 4 }}
subjects:
- kind: ServiceAccount
name: {{ include "garage.serviceAccountName" . }}
namespace: {{ .Release.Namespace }}
roleRef:
kind: Role
name: manage-crds-{{ .Release.Namespace }}-{{ .Release.Name }}
apiGroup: rbac.authorization.k8s.io
{{ end }}
+2
View File
@@ -46,6 +46,8 @@ garage:
# -- Set to true if you want to use k8s discovery but install the CRDs manually outside
# of the helm chart, for example if you operate at namespace level without cluster resources
kubernetesSkipCrd: false
# -- Set to true if you want to use roles instead of cluster roles
noClusterRole: false
s3:
api:
bindAddr: "[::]:3900"