Upgraded to 0.8.2 and added RBAC rules for self service cert.pem for all authenticated users (#17555)

Signed-off-by: Albert Asawaroengchai <ateerakarna@gmail.com>
This commit is contained in:
teerakarna
2019-09-30 09:49:38 -07:00
committed by Kubernetes Prow Robot
parent 1e5f46ff49
commit fe0ac7aed5
4 changed files with 46 additions and 6 deletions
+2 -2
View File
@@ -1,7 +1,7 @@
name: sealed-secrets
description: A Helm chart for Sealed Secrets
version: 1.4.0
appVersion: 0.8.1
version: 1.4.1
appVersion: 0.8.2
kubeVersion: ">=1.9.0-0"
home: https://github.com/bitnami-labs/sealed-secrets
apiVersion: v1
@@ -2,7 +2,7 @@
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: {{ template "sealed-secrets.fullname" . }}
name: {{ template "sealed-secrets.fullname" . }}-key-admin
labels:
app.kubernetes.io/name: {{ template "sealed-secrets.name" . }}
helm.sh/chart: {{ template "sealed-secrets.chart" . }}
@@ -12,10 +12,29 @@ metadata:
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: sealed-secrets-key-admin
name: {{ template "sealed-secrets.fullname" . }}-key-admin
subjects:
- apiGroup: ""
kind: ServiceAccount
name: {{ template "sealed-secrets.serviceAccountName" . }}
namespace: {{ .Release.Namespace }}
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: {{ template "sealed-secrets.fullname" . }}-service-proxier
labels:
app.kubernetes.io/name: {{ template "sealed-secrets.name" . }}
helm.sh/chart: {{ template "sealed-secrets.chart" . }}
app.kubernetes.io/managed-by: {{ .Release.Service }}
app.kubernetes.io/instance: {{ .Release.Name }}
app.kubernetes.io/version: {{ .Chart.AppVersion }}
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: {{ template "sealed-secrets.fullname" . }}-service-proxier
subjects:
- apiGroup: rbac.authorization.k8s.io
kind: Group
name: system:authenticated
{{ end }}
+22 -1
View File
@@ -2,7 +2,7 @@
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: sealed-secrets-key-admin
name: {{ template "sealed-secrets.fullname" . }}-key-admin
labels:
app.kubernetes.io/name: {{ template "sealed-secrets.name" . }}
helm.sh/chart: {{ template "sealed-secrets.chart" . }}
@@ -25,4 +25,25 @@ rules:
verbs:
- create
- list
---
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: {{ template "sealed-secrets.fullname" . }}-service-proxier
labels:
app.kubernetes.io/name: {{ template "sealed-secrets.name" . }}
helm.sh/chart: {{ template "sealed-secrets.chart" . }}
app.kubernetes.io/managed-by: {{ .Release.Service }}
app.kubernetes.io/instance: {{ .Release.Name }}
app.kubernetes.io/version: {{ .Chart.AppVersion }}
rules:
- apiGroups:
- ""
resourceNames:
- 'http:{{ template "sealed-secrets.fullname" . }}:'
- {{ template "sealed-secrets.fullname" . }}
resources:
- services/proxy
verbs:
- get
{{ end }}
+1 -1
View File
@@ -1,6 +1,6 @@
image:
repository: quay.io/bitnami/sealed-secrets-controller
tag: v0.8.1
tag: v0.8.2
pullPolicy: IfNotPresent
resources: {}