Add sysadmin-readonly group to openshift

Signed-off-by: Vít Smolík <me@smoliicek.cz>
This commit is contained in:
Vít Smolík 2026-02-14 16:36:49 +01:00 committed by Kevin Fenzi
commit d619073a15
3 changed files with 54 additions and 0 deletions

View file

@ -0,0 +1,9 @@
---
kind: Group
apiVersion: user.openshift.io/v1
metadata:
name: "sysadmin-readonly"
users:
{% for item in cluster_appowners %}
- "{{ item }}"
{% endfor %}

View file

@ -0,0 +1,32 @@
---
kind: Role
apiVersion: user.openshift.io/v1
metadata:
name: "sysadmin-openshift"
rules:
- apiGroups:
- ""
resources:
- endpoints
- persistentvolumeclaims
- persistentvolumeclaims/status
- pods
- replicationcontrollers
- replicationcontrollers/scale
- serviceaccounts
- services
- services/status
verbs:
- get
- list
- watch
- apiGroups:
- ""
resources:
- configmaps
resourceNames:
- SAFE_CONFIGMAPS, REPLACE THIS
verbs:
- get
- list
- watch

View file

@ -0,0 +1,13 @@
---
kind: RoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:
name: "sysadmin-readonly"
subjects:
- kind: Group
apiGroup: rbac.authorization.k8s.io
name: "sysadmin-readonly"
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: cluster-readonly