{{- if .Values.serviceAccount.create -}} apiVersion: v1 kind: ServiceAccount metadata: name: {{ include "keycloak.serviceAccountName" . }} namespace: {{ include "keycloak.namespace" . }} {{- with .Values.serviceAccount.annotations }} annotations: {{- range $key, $value := . }} {{- printf "%s: %s" $key (tpl $value $ | quote) | nindent 4 }} {{- end }} {{- end }} labels: {{- include "keycloak.labels" . | nindent 4 }} {{- range $key, $value := .Values.serviceAccount.labels }} {{- printf "%s: %s" $key (tpl $value $ | quote) | nindent 4 }} {{- end }} {{- with .Values.serviceAccount.imagePullSecrets }} imagePullSecrets: {{ toYaml . | nindent 4 }} {{- end }} automountServiceAccountToken: {{ .Values.serviceAccount.automountServiceAccountToken }} {{- if .Values.serviceAccount.allowReadPods }} --- kind: ClusterRole apiVersion: rbac.authorization.k8s.io/v1 metadata: name: jgroups-kubeping-pod-reader-{{ include "keycloak.namespace" . }} rules: - apiGroups: [""] resources: ["pods"] verbs: ["get", "list"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: jgroups-kubeping-api-access-{{ include "keycloak.namespace" . }} roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: jgroups-kubeping-pod-reader-{{ include "keycloak.namespace" . }} subjects: - kind: ServiceAccount name: {{ include "keycloak.serviceAccountName" . }} namespace: {{ include "keycloak.namespace" . }} {{- end }} {{- end }}