kind: ClusterRoleBinding
gpt-5.icon
サービスアカウントがどの操作を行うかを決定するため、ClusterRoleBindingでサービスアカウントとClusterRoleを関連付けます。
例
code:yaml
kind: ClusterRoleBinding
metadata:
name: argo-executor-binding
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: workflow-executor-rbac
subjects:
- kind: ServiceAccount
name: argo-workflow
namespace: argo
argo-workflowというサービスアカウントにworkflow-executor-rbacというClusterRoleをバインドしています。
これにより、argo-workflowサービスアカウントがworkflowtaskresultsリソースに対してcreateとpatchを実行できるようになります。
クラスタ全体で ClusterRole を割り当てる。
code:yaml
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: read-secrets-global
subjects:
- kind: ServiceAccount
name: my-app
namespace: default
roleRef:
kind: ClusterRole
name: secret-reader
apiGroup: rbac.authorization.k8s.io