@@ -4,6 +4,11 @@ metadata:
4
4
name : service-catalog
5
5
objects :
6
6
7
+ - kind : ServiceAccount
8
+ apiVersion : v1
9
+ metadata :
10
+ name : service-catalog-controller
11
+
7
12
- kind : ClusterRoleBinding
8
13
apiVersion : v1
9
14
metadata :
@@ -35,6 +40,14 @@ objects:
35
40
name : namespace-viewer
36
41
userNames :
37
42
- system:serviceaccount:service-catalog:default
43
+ - kind : ClusterRoleBinding
44
+ apiVersion : v1
45
+ metadata :
46
+ name : service-catalog-controller-namespace-viewer-binding
47
+ roleRef :
48
+ name : namespace-viewer
49
+ userNames :
50
+ - system:serviceaccount:service-catalog:service-catalog-controller
38
51
39
52
- kind : ClusterRole
40
53
apiVersion : v1
@@ -54,11 +67,11 @@ objects:
54
67
- kind : ClusterRoleBinding
55
68
apiVersion : v1
56
69
metadata :
57
- name : service-catalog-secret-admin-binding
70
+ name : service-catalog-controller- secret-admin-binding
58
71
roleRef :
59
72
name : secret-admin
60
73
userNames :
61
- - system:serviceaccount:service-catalog:default
74
+ - system:serviceaccount:service-catalog:service-catalog-controller
62
75
63
76
- kind : ClusterRole
64
77
apiVersion : v1
@@ -78,11 +91,11 @@ objects:
78
91
- kind : ClusterRoleBinding
79
92
apiVersion : v1
80
93
metadata :
81
- name : service-catalog-podpreset-admin-binding
94
+ name : service-catalog-controller- podpreset-admin-binding
82
95
roleRef :
83
96
name : podpreset-admin
84
97
userNames :
85
- - system:serviceaccount:service-catalog:default
98
+ - system:serviceaccount:service-catalog:service-catalog-controller
86
99
87
100
- kind : ClusterRole
88
101
apiVersion : v1
@@ -100,11 +113,11 @@ objects:
100
113
- kind : ClusterRoleBinding
101
114
apiVersion : v1
102
115
metadata :
103
- name : servicecatalog-status-updater-binding
116
+ name : servicecatalog-controller- status-updater-binding
104
117
roleRef :
105
118
name : servicecatalog-status-updater
106
119
userNames :
107
- - system:serviceaccount:service-catalog:default
120
+ - system:serviceaccount:service-catalog:service-catalog-controller
108
121
109
122
110
123
- kind : PolicyBinding
@@ -114,7 +127,6 @@ objects:
114
127
policyRef :
115
128
name : default
116
129
namespace : service-catalog
117
-
118
130
- kind : Role
119
131
apiVersion : v1
120
132
metadata :
@@ -137,7 +149,7 @@ objects:
137
149
name : endpoint-accessor
138
150
namespace : service-catalog
139
151
userNames :
140
- - system:serviceaccount:service-catalog:default
152
+ - system:serviceaccount:service-catalog:service-catalog-controller
141
153
142
154
- kind : PolicyBinding
143
155
apiVersion : v1
@@ -185,73 +197,26 @@ objects:
185
197
- kind : ClusterRole
186
198
apiVersion : v1
187
199
metadata :
188
- name : servicecatalog-viewer
200
+ name : servicecatalog-serviceclass- viewer
189
201
rules :
190
202
- apiGroups :
191
203
- servicecatalog.k8s.io
192
204
resources :
193
205
- serviceclasses
194
- - instances
195
- - bindings
196
206
verbs :
197
207
- list
198
208
- watch
199
209
- get
200
210
- kind : ClusterRoleBinding
201
211
apiVersion : v1
202
212
metadata :
203
- name : servicecatalog-viewer-binding
204
- roleRef :
205
- name : servicecatalog-viewer
206
- groupNames :
207
- - system:authenticated
208
-
209
- - kind : ClusterRole
210
- apiVersion : v1
211
- metadata :
212
- name : servicecatalog-provisioner
213
- rules :
214
- - apiGroups :
215
- - servicecatalog.k8s.io
216
- resources :
217
- - instances
218
- - bindings
219
- verbs :
220
- - create
221
- - update
222
- - delete
223
- - kind : ClusterRoleBinding
224
- apiVersion : v1
225
- metadata :
226
- name : servicecatalog-provisioner-binding
213
+ name : servicecatalog-serviceclass-viewer-binding
227
214
roleRef :
228
- name : servicecatalog-provisioner
215
+ name : servicecatalog-serviceclass-viewer
229
216
groupNames :
230
217
- system:authenticated
231
218
232
219
233
- - kind : ClusterRole
234
- apiVersion : v1
235
- metadata :
236
- name : servicecatalog-admin
237
- rules :
238
- - apiGroups :
239
- - servicecatalog.k8s.io
240
- resources :
241
- - brokers
242
- - instances
243
- - bindings
244
- - serviceclasses
245
- verbs :
246
- - get
247
- - list
248
- - watch
249
- - create
250
- - update
251
- - delete
252
-
253
-
254
-
255
220
- apiVersion : extensions/v1beta1
256
221
kind : Deployment
257
222
metadata :
@@ -355,22 +320,6 @@ objects:
355
320
app : apiserver
356
321
sessionAffinity : None
357
322
358
- - apiVersion : v1
359
- kind : Route
360
- metadata :
361
- name : apiserver
362
- spec :
363
- host : ${SERVICE_CATALOG_ROUTE_HOSTNAME}
364
- port :
365
- targetPort : secure
366
- tls :
367
- termination : passthrough
368
- to :
369
- kind : Service
370
- name : apiserver
371
- weight : 100
372
- wildcardPolicy : None
373
-
374
323
- apiVersion : extensions/v1beta1
375
324
kind : Deployment
376
325
metadata :
@@ -392,6 +341,7 @@ objects:
392
341
labels :
393
342
app : controller-manager
394
343
spec :
344
+ serviceAccountName : service-catalog-controller
395
345
containers :
396
346
- args :
397
347
- -v
@@ -454,11 +404,6 @@ parameters:
454
404
name : SERVICE_CATALOG_SERVICE_IP
455
405
required : true
456
406
value : 172.30.1.2
457
- - description : Hostname for the service catalog route
458
- displayName : Service Catalog Route Host
459
- name : SERVICE_CATALOG_ROUTE_HOSTNAME
460
- required : true
461
- value : apiserver-service-catalog.172.30.1.2.nip.io
462
407
- description : Do not change this value.
463
408
displayName : Name of the kube-system namespace
464
409
name : KUBE_SYSTEM_NAMESPACE
0 commit comments