20 lines
836 B
YAML
20 lines
836 B
YAML
---
|
||
# kustomize сам переименовывает Namespace/Role/RoleBinding в workflow через
|
||
# поле namespace: в kustomization.yaml, но НЕ подставляет новый неймспейс в
|
||
# subjects[].namespace у RoleBinding (это не namespaced-поле верхнего уровня) —
|
||
# поэтому ServiceAccount-субъект приходится поправить руками, иначе биндинг
|
||
# будет ссылаться на несуществующий processing-vault в ns processing.
|
||
apiVersion: rbac.authorization.k8s.io/v1
|
||
kind: RoleBinding
|
||
metadata:
|
||
name: processing-jobs
|
||
namespace: processing
|
||
subjects:
|
||
- kind: ServiceAccount
|
||
name: processing-vault
|
||
namespace: workflow
|
||
roleRef:
|
||
apiGroup: rbac.authorization.k8s.io
|
||
kind: Role
|
||
name: processing-jobs
|