| apiVersion: rbac.authorization.k8s.io/v1 |
| kind: Role |
| metadata: |
| name: {{ include "longhorn.name" . }} |
| namespace: {{ include "release_namespace" . }} |
| labels: |
| {{- include "longhorn.labels" . | nindent 4 }} |
| rules: |
| - apiGroups: [""] |
| resources: ["pods", "pods/log", "events", "secrets", "services", "endpoints", "configmaps", "serviceaccounts", "persistentvolumeclaims", "persistentvolumeclaims/status"] |
| verbs: ["*"] |
| - apiGroups: ["apps"] |
| resources: ["daemonsets", "deployments", "statefulsets", "replicasets"] |
| verbs: ["*"] |
| - apiGroups: ["batch"] |
| resources: ["jobs", "cronjobs"] |
| verbs: ["*"] |
| - apiGroups: ["policy"] |
| resources: ["poddisruptionbudgets"] |
| verbs: ["*"] |
| - apiGroups: ["coordination.k8s.io"] |
| resources: ["leases"] |
| verbs: ["*"] |
| - apiGroups: ["rbac.authorization.k8s.io"] |
| resources: ["roles", "rolebindings"] |
| verbs: ["*"] |
| - apiGroups: ["discovery.k8s.io"] |
| resources: ["endpointslices"] |
| verbs: ["*"] |