1212# See the License for the specific language governing permissions and
1313# limitations under the License.
1414
15+ apiVersion : v1
16+ kind : Namespace
17+ metadata :
18+ name : agones-system
19+ ---
1520apiVersion : apiextensions.k8s.io/v1beta1
1621kind : CustomResourceDefinition
1722metadata :
@@ -31,6 +36,7 @@ apiVersion: extensions/v1beta1
3136kind : Deployment
3237metadata :
3338 name : agones-controller
39+ namespace : agones-system
3440spec :
3541 replicas : 1
3642 strategy :
4046 labels :
4147 stable.agones.dev/role : controller
4248 spec :
49+ serviceAccountName : agones-controller
4350 containers :
4451 - name : agones-controller
4552 image : gcr.io/agones-images/agones-controller:0.1
5865 port : 8080
5966 initialDelaySeconds : 3
6067 periodSeconds : 3
68+ ---
69+ # Service account, secret, role and rolebinding for sidecar (agones-sdk) pod
70+ apiVersion : v1
71+ kind : ServiceAccount
72+ metadata :
73+ name : agones-sdk
74+ secrets :
75+ - name : agones-sdk-secret
76+ ---
77+ apiVersion : v1
78+ kind : Secret
79+ metadata :
80+ name : agones-sdk-secret
81+ annotations :
82+ kubernetes.io/service-account.name : agones-sdk
83+ type : kubernetes.io/service-account-token
84+ ---
85+ apiVersion : rbac.authorization.k8s.io/v1
86+ kind : ClusterRole
87+ metadata :
88+ name : agones-sdk
89+ namespace : agones-system
90+ rules :
91+ - apiGroups : ["stable.agones.dev"]
92+ resources : ["gameservers"]
93+ verbs : ["get", "update"]
94+ ---
95+ apiVersion : rbac.authorization.k8s.io/v1
96+ kind : ClusterRoleBinding
97+ metadata :
98+ name : agones-sdk-access
99+ namespace : agones-system
100+ subjects :
101+ - kind : User
102+ name : system:serviceaccount:default:agones-sdk
103+ apiGroup : rbac.authorization.k8s.io
104+ roleRef :
105+ apiGroup : rbac.authorization.k8s.io
106+ kind : ClusterRole
107+ name : agones-sdk
108+ ---
109+ # Service account, secret, role and rolebinding for agones-controller
110+ apiVersion : v1
111+ kind : ServiceAccount
112+ metadata :
113+ name : agones-controller
114+ namespace : agones-system
115+ secrets :
116+ - name : agones-controller-secret
117+ ---
118+ apiVersion : v1
119+ kind : Secret
120+ metadata :
121+ name : agones-controller-secret
122+ namespace : agones-system
123+ annotations :
124+ kubernetes.io/service-account.name : agones-controller
125+ type : kubernetes.io/service-account-token
126+ ---
127+ apiVersion : rbac.authorization.k8s.io/v1
128+ kind : ClusterRole
129+ metadata :
130+ name : agones-controller
131+ namespace : agones-system
132+ rules :
133+ - apiGroups : [""]
134+ resources : ["events"]
135+ verbs : ["create"]
136+ - apiGroups : [""]
137+ resources : ["pods"]
138+ verbs : ["create", "delete", "list", "watch"]
139+ - apiGroups : [""]
140+ resources : ["nodes"]
141+ verbs : ["list", "watch"]
142+ - apiGroups : ["apiextensions.k8s.io"]
143+ resources : ["customresourcedefinitions"]
144+ verbs : ["get"]
145+ - apiGroups : ["stable.agones.dev"]
146+ resources : ["gameservers"]
147+ verbs : ["delete", "get", "list", "update", "watch"]
148+ ---
149+ apiVersion : rbac.authorization.k8s.io/v1
150+ kind : ClusterRoleBinding
151+ metadata :
152+ name : agones-controller-access
153+ namespace : agones-system
154+ subjects :
155+ - kind : User
156+ name : system:serviceaccount:agones-system:agones-controller
157+ apiGroup : rbac.authorization.k8s.io
158+ roleRef :
159+ apiGroup : rbac.authorization.k8s.io
160+ kind : ClusterRole
161+ name : agones-controller
0 commit comments