# Optional in-cluster RBAC if using service-account kubeconfig for railiance01 # databases dumps (alternative to host kubeconfig admin). Prefer host kubeconfig # with limited certs for multi-cluster; this Role covers same-cluster exec. apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: actcore-cnpg-logical-backup namespace: databases labels: app.kubernetes.io/part-of: activity-core railiance.apps/backup-lane: option-a rules: - apiGroups: [""] resources: ["pods"] verbs: ["get", "list"] - apiGroups: [""] resources: ["pods/exec"] verbs: ["create"] - apiGroups: [""] resources: ["configmaps"] verbs: ["get", "create", "update", "patch"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: actcore-cnpg-logical-backup namespace: databases labels: app.kubernetes.io/part-of: activity-core railiance.apps/backup-lane: option-a roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: actcore-cnpg-logical-backup subjects: - kind: ServiceAccount name: default namespace: activity-core