# services/hermes/agent-rbac.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: hermes-agent-cluster-admin labels: app.kubernetes.io/name: hermes-agent app.kubernetes.io/part-of: hermes subjects: - kind: ServiceAccount name: hermes-agent namespace: hermes roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: cluster-admin