Files
Agentswarm/k8s/rbac/orchestrator-role.yaml
T
2026-06-08 17:32:34 +08:00

24 lines
492 B
YAML

apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: orchestrator-role
namespace: default
labels:
app: heicode-swarm
component: orchestrator
rules:
# Pod management permissions
- apiGroups: [""]
resources: ["pods"]
verbs: ["create", "delete", "list", "watch", "get"]
# Pod log access
- apiGroups: [""]
resources: ["pods/log"]
verbs: ["get"]
# Pod status monitoring
- apiGroups: [""]
resources: ["pods/status"]
verbs: ["get"]