diff --git a/config/kubernetes_secret_backend_role/kubernetes/au/syd1/agent-observability.yaml b/config/kubernetes_secret_backend_role/kubernetes/au/syd1/agent-observability.yaml new file mode 100644 index 0000000..d588b8f --- /dev/null +++ b/config/kubernetes_secret_backend_role/kubernetes/au/syd1/agent-observability.yaml @@ -0,0 +1,6 @@ +allowed_kubernetes_namespaces: + - "vm-system" + - "observability" + - "logging" +service_account_name: "agent-observability" +extra_labels: {} diff --git a/policies/kubernetes/au/syd1/creds/agent-observability.yaml b/policies/kubernetes/au/syd1/creds/agent-observability.yaml new file mode 100644 index 0000000..b5ff35a --- /dev/null +++ b/policies/kubernetes/au/syd1/creds/agent-observability.yaml @@ -0,0 +1,12 @@ +# Allow access to agent-observability Kubernetes credentials +--- +rules: + - path: "kubernetes/au/syd1/creds/agent-observability" + capabilities: + - update + +auth: + ldap: + - kubernetes_au_syd1_cluster_operator + approle: + - agents