From 1887727a04af7472d0ebbbb432fa86bba7b60bab Mon Sep 17 00:00:00 2001 From: unkin-agent Date: Sun, 27 Sep 2026 00:36:28 +1000 Subject: [PATCH] add agent-observability kubernetes creds role and policy --- .../kubernetes/au/syd1/agent-observability.yaml | 6 ++++++ .../au/syd1/creds/agent-observability.yaml | 12 ++++++++++++ 2 files changed, 18 insertions(+) create mode 100644 config/kubernetes_secret_backend_role/kubernetes/au/syd1/agent-observability.yaml create mode 100644 policies/kubernetes/au/syd1/creds/agent-observability.yaml diff --git a/config/kubernetes_secret_backend_role/kubernetes/au/syd1/agent-observability.yaml b/config/kubernetes_secret_backend_role/kubernetes/au/syd1/agent-observability.yaml new file mode 100644 index 0000000..d588b8f --- /dev/null +++ b/config/kubernetes_secret_backend_role/kubernetes/au/syd1/agent-observability.yaml @@ -0,0 +1,6 @@ +allowed_kubernetes_namespaces: + - "vm-system" + - "observability" + - "logging" +service_account_name: "agent-observability" +extra_labels: {} diff --git a/policies/kubernetes/au/syd1/creds/agent-observability.yaml b/policies/kubernetes/au/syd1/creds/agent-observability.yaml new file mode 100644 index 0000000..b5ff35a --- /dev/null +++ b/policies/kubernetes/au/syd1/creds/agent-observability.yaml @@ -0,0 +1,12 @@ +# Allow access to agent-observability Kubernetes credentials +--- +rules: + - path: "kubernetes/au/syd1/creds/agent-observability" + capabilities: + - update + +auth: + ldap: + - kubernetes_au_syd1_cluster_operator + approle: + - agents