Repository for dip
You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
 
 
 
 

49 lines
1.5 KiB

{{- if .Values.rbac.create }}
---
# ServiceAccount for Flink SQL Gateway
apiVersion: v1
kind: ServiceAccount
metadata:
name: {{ include "flink-sql-gateway.serviceAccountName" . }}
namespace: {{ include "flink-sql-gateway.namespace" . }}
labels:
{{- include "flink-sql-gateway.labels" . | nindent 4 }}
{{- with .Values.global.annotations }}
annotations:
{{- toYaml . | nindent 4 }}
{{- end }}
---
# ClusterRole for Flink SQL Gateway
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: {{ include "flink-sql-gateway.fullname" . }}
labels:
{{- include "flink-sql-gateway.labels" . | nindent 4 }}
rules:
- apiGroups: [""]
resources: ["pods", "services", "endpoints", "persistentvolumeclaims", "events", "configmaps", "secrets"]
verbs: ["*"]
- apiGroups: ["apps"]
resources: ["deployments", "replicasets"]
verbs: ["*"]
- apiGroups: ["flink.apache.org"]
resources: ["flinkdeployments", "flinksessionjobs"]
verbs: ["*"]
---
# ClusterRoleBinding for Flink SQL Gateway
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: {{ include "flink-sql-gateway.fullname" . }}
labels:
{{- include "flink-sql-gateway.labels" . | nindent 4 }}
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: {{ include "flink-sql-gateway.fullname" . }}
subjects:
- kind: ServiceAccount
name: {{ include "flink-sql-gateway.serviceAccountName" . }}
namespace: {{ include "flink-sql-gateway.namespace" . }}
{{- end }}