Skip to content

Commit 0947169

Browse files
dependabot[bot]Banh-Canh
authored andcommitted
fix(rbac): grant kubeadm bootstrap SA read on KamajiControlPlane (CAPI v1.14.0)
Signed-off-by: Victor Hang <victor@stackhpc.com>
1 parent 0c85634 commit 0947169

3 files changed

Lines changed: 43 additions & 0 deletions

File tree

config/control-plane-components.yaml

Lines changed: 21 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -15354,6 +15354,27 @@ subjects:
1535415354
---
1535515355
apiVersion: rbac.authorization.k8s.io/v1
1535615356
kind: ClusterRoleBinding
15357+
metadata:
15358+
labels:
15359+
app.kubernetes.io/component: rbac
15360+
app.kubernetes.io/created-by: cluster-api-control-plane-provider-kamaji
15361+
app.kubernetes.io/instance: manager-rolebinding
15362+
app.kubernetes.io/managed-by: kustomize
15363+
app.kubernetes.io/name: clusterrolebinding
15364+
app.kubernetes.io/part-of: cluster-api-control-plane-provider-kamaji
15365+
cluster.x-k8s.io/provider: kamaji
15366+
name: capi-kamaji-capi-kamaji-control-plane-kubeadm-bootstrap-rolebinding
15367+
roleRef:
15368+
apiGroup: rbac.authorization.k8s.io
15369+
kind: ClusterRole
15370+
name: capi-kamaji-capi-kamaji-control-plane-role
15371+
subjects:
15372+
- kind: ServiceAccount
15373+
name: capi-kubeadm-bootstrap-manager
15374+
namespace: capi-kubeadm-bootstrap-system
15375+
---
15376+
apiVersion: rbac.authorization.k8s.io/v1
15377+
kind: ClusterRoleBinding
1535715378
metadata:
1535815379
labels:
1535915380
app.kubernetes.io/component: rbac
Lines changed: 19 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,19 @@
1+
apiVersion: rbac.authorization.k8s.io/v1
2+
kind: ClusterRoleBinding
3+
metadata:
4+
labels:
5+
app.kubernetes.io/name: clusterrolebinding
6+
app.kubernetes.io/instance: manager-rolebinding
7+
app.kubernetes.io/component: rbac
8+
app.kubernetes.io/created-by: cluster-api-control-plane-provider-kamaji
9+
app.kubernetes.io/part-of: cluster-api-control-plane-provider-kamaji
10+
app.kubernetes.io/managed-by: kustomize
11+
name: capi-kamaji-control-plane-kubeadm-bootstrap-rolebinding
12+
roleRef:
13+
apiGroup: rbac.authorization.k8s.io
14+
kind: ClusterRole
15+
name: capi-kamaji-control-plane-role
16+
subjects:
17+
- kind: ServiceAccount
18+
name: capi-kubeadm-bootstrap-manager
19+
namespace: capi-kubeadm-bootstrap-system

config/rbac/kustomization.yaml

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -13,3 +13,6 @@ resources:
1313
# as well as to read the instance statuses.
1414
- capi_role.yaml
1515
- capi_role_binding.yaml
16+
# Since Cluster API v1.14.0 the kubeadm bootstrap controller reads the
17+
# KamajiControlPlane to resolve the control-plane version (upstream #13433).
18+
- capi_kubeadm_bootstrap_role_binding.yaml

0 commit comments

Comments
 (0)