# services/hermes/model-gate-rbac.yaml apiVersion: v1 kind: ServiceAccount metadata: name: hermes-model-gate namespace: hermes --- apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: hermes-model-gate namespace: hermes rules: - apiGroups: ["coordination.k8s.io"] resources: - leases resourceNames: - titan-24-gpu-owner verbs: - get --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: hermes-model-gate namespace: hermes subjects: - kind: ServiceAccount name: hermes-model-gate namespace: hermes roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: hermes-model-gate