--- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: manager-role rules: - apiGroups: - "" resources: - secrets verbs: - create - delete - get - list - patch - update - watch - apiGroups: - "" resources: - serviceaccounts verbs: - create - delete - get - list - patch - update - watch - apiGroups: - "" resources: - services verbs: - create - delete - get - list - patch - update - watch - apiGroups: - admissionregistration.k8s.io resources: - mutatingwebhookconfigurations verbs: - create - delete - get - list - patch - update - watch - apiGroups: - apps resources: - deployments verbs: - create - delete - get - list - patch - update - watch - apiGroups: - certificates.k8s.io resources: - certificatesigningrequests verbs: - create - delete - get - list - patch - update - watch - apiGroups: - irsa.kkb0318.github.io resources: - irsas verbs: - create - delete - get - list - patch - update - watch - apiGroups: - irsa.kkb0318.github.io resources: - irsas/finalizers verbs: - update - apiGroups: - irsa.kkb0318.github.io resources: - irsas/status verbs: - get - patch - update - apiGroups: - irsa.kkb0318.github.io resources: - irsasetups verbs: - create - delete - get - list - patch - update - watch - apiGroups: - irsa.kkb0318.github.io resources: - irsasetups/finalizers verbs: - update - apiGroups: - irsa.kkb0318.github.io resources: - irsasetups/status verbs: - get - patch - update - apiGroups: - rbac.authorization.k8s.io resources: - clusterrolebindings verbs: - create - delete - get - list - patch - update - watch - apiGroups: - rbac.authorization.k8s.io resources: - clusterroles verbs: - create - delete - get - list - patch - update - watch