--- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: manager-role rules: - apiGroups: - "" resources: - configmaps - persistentvolumeclaims - persistentvolumes - secrets - services verbs: - create - get - list - patch - update - watch - apiGroups: - apps resources: - deployments verbs: - create - get - list - patch - update - watch - apiGroups: - batch resources: - jobs verbs: - create - delete - get - list - patch - update - watch - apiGroups: - locostack.com resources: - agents - components - documents - externalknowledgebases - externalmodels - externaltools - managedknowledgebases - managedmodels - managedtools - stacks verbs: - create - delete - get - list - patch - update - watch - apiGroups: - locostack.com resources: - agents/finalizers - components/finalizers - documents/finalizers - externalknowledgebases/finalizers - externalmodels/finalizers - externaltools/finalizers - managedknowledgebases/finalizers - managedmodels/finalizers - managedtools/finalizers - stacks/finalizers verbs: - update - apiGroups: - locostack.com resources: - agents/status - components/status - documents/status - externalknowledgebases/status - externalmodels/status - externaltools/status - managedknowledgebases/status - managedmodels/status - managedtools/status - stacks/status verbs: - get - patch - update - apiGroups: - locostack.com resources: - knowledgebases verbs: - get - list - watch