132
									
								
								templates/ClusterRole-kubeStateMetrics.yaml
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										132
									
								
								templates/ClusterRole-kubeStateMetrics.yaml
									
									
									
									
									
										Normal file
									
								
							| @ -0,0 +1,132 @@ | ||||
| --- | ||||
| apiVersion: rbac.authorization.k8s.io/v1 | ||||
| kind: ClusterRole | ||||
| metadata: | ||||
|   labels: | ||||
|     app.kubernetes.io/component: exporter | ||||
|     app.kubernetes.io/instance: k8s | ||||
|     app.kubernetes.io/name: kube-state-metrics | ||||
|     app.kubernetes.io/managed-by: {{ $.Release.Service }} | ||||
|     app.kubernetes.io/part-of: {{ $.Chart.Name }} | ||||
|     app.kubernetes.io/version: {{ $.Chart.Version }} | ||||
|   name: kube-state-metrics | ||||
| rules: | ||||
| - apiGroups: | ||||
|   - "" | ||||
|   resources: | ||||
|   - configmaps | ||||
|   - secrets | ||||
|   - nodes | ||||
|   - pods | ||||
|   - services | ||||
|   - serviceaccounts | ||||
|   - resourcequotas | ||||
|   - replicationcontrollers | ||||
|   - limitranges | ||||
|   - persistentvolumeclaims | ||||
|   - persistentvolumes | ||||
|   - namespaces | ||||
|   - endpoints | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - apps | ||||
|   resources: | ||||
|   - statefulsets | ||||
|   - daemonsets | ||||
|   - deployments | ||||
|   - replicasets | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - batch | ||||
|   resources: | ||||
|   - cronjobs | ||||
|   - jobs | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - autoscaling | ||||
|   resources: | ||||
|   - horizontalpodautoscalers | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - authentication.k8s.io | ||||
|   resources: | ||||
|   - tokenreviews | ||||
|   verbs: | ||||
|   - create | ||||
| - apiGroups: | ||||
|   - authorization.k8s.io | ||||
|   resources: | ||||
|   - subjectaccessreviews | ||||
|   verbs: | ||||
|   - create | ||||
| - apiGroups: | ||||
|   - policy | ||||
|   resources: | ||||
|   - poddisruptionbudgets | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - certificates.k8s.io | ||||
|   resources: | ||||
|   - certificatesigningrequests | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - discovery.k8s.io | ||||
|   resources: | ||||
|   - endpointslices | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - storage.k8s.io | ||||
|   resources: | ||||
|   - storageclasses | ||||
|   - volumeattachments | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - admissionregistration.k8s.io | ||||
|   resources: | ||||
|   - mutatingwebhookconfigurations | ||||
|   - validatingwebhookconfigurations | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - networking.k8s.io | ||||
|   resources: | ||||
|   - networkpolicies | ||||
|   - ingressclasses | ||||
|   - ingresses | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - coordination.k8s.io | ||||
|   resources: | ||||
|   - leases | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
| - apiGroups: | ||||
|   - rbac.authorization.k8s.io | ||||
|   resources: | ||||
|   - clusterrolebindings | ||||
|   - clusterroles | ||||
|   - rolebindings | ||||
|   - roles | ||||
|   verbs: | ||||
|   - list | ||||
|   - watch | ||||
		Reference in New Issue
	
	Block a user