{{- if .Values.rbac.create }} --- # ServiceAccount for Flink SQL Gateway apiVersion: v1 kind: ServiceAccount metadata: name: {{ include "flink-sql-gateway.serviceAccountName" . }} namespace: {{ include "flink-sql-gateway.namespace" . }} labels: {{- include "flink-sql-gateway.labels" . | nindent 4 }} {{- with .Values.global.annotations }} annotations: {{- toYaml . | nindent 4 }} {{- end }} --- # ClusterRole for Flink SQL Gateway apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: {{ include "flink-sql-gateway.fullname" . }} labels: {{- include "flink-sql-gateway.labels" . | nindent 4 }} rules: - apiGroups: [""] resources: ["pods", "services", "endpoints", "persistentvolumeclaims", "events", "configmaps", "secrets"] verbs: ["*"] - apiGroups: ["apps"] resources: ["deployments", "replicasets"] verbs: ["*"] - apiGroups: ["flink.apache.org"] resources: ["flinkdeployments", "flinksessionjobs"] verbs: ["*"] --- # ClusterRoleBinding for Flink SQL Gateway apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: {{ include "flink-sql-gateway.fullname" . }} labels: {{- include "flink-sql-gateway.labels" . | nindent 4 }} roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: {{ include "flink-sql-gateway.fullname" . }} subjects: - kind: ServiceAccount name: {{ include "flink-sql-gateway.serviceAccountName" . }} namespace: {{ include "flink-sql-gateway.namespace" . }} {{- end }}