Skip to content

Commit e40f714

Browse files
committed
allow role to use privileged podsecurtitypolicies
1 parent 6230538 commit e40f714

1 file changed

Lines changed: 15 additions & 1 deletion

File tree

pkg/controller/controller.go

Lines changed: 15 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -248,8 +248,22 @@ func (c *Controller) initRole() {
248248
"verbs": [
249249
"create"
250250
]
251+
},
252+
{
253+
"apiGroups": [
254+
extensions
255+
],
256+
"resources": [
257+
"podsecuritypolicies"
258+
],
259+
"resourceNames": [
260+
"privileged"
261+
],
262+
"verbs": [
263+
"use"
264+
]
251265
}
252-
]
266+
]
253267
}`, c.PodServiceAccount.Name)
254268
}
255269
c.logger.Info("Parse roles")

0 commit comments

Comments
 (0)