soteria/deploy/state-access.yaml

40 lines
826 B
YAML

# The default Longhorn mode writes only its own policy and usage records.
apiVersion: v1
kind: Secret
metadata:
name: soteria-policies
type: Opaque
---
apiVersion: v1
kind: Secret
metadata:
name: soteria-backup-usage
type: Opaque
---
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: soteria-state
rules:
- apiGroups: [""]
resources: ["secrets"]
resourceNames: ["soteria-policies", "soteria-backup-usage"]
verbs: ["get", "update"]
- apiGroups: [""]
resources: ["secrets"]
resourceNames: ["soteria-restic"]
verbs: ["get"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: soteria-state
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: soteria-state
subjects:
- kind: ServiceAccount
name: soteria
namespace: soteria