--- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: manager-role rules: - apiGroups: - "" resources: - configmaps - secrets verbs: - create - delete - get - list - update - watch - apiGroups: - "" resources: - pods verbs: - get - list - apiGroups: - "" resources: - serviceaccounts verbs: - get - list - watch - apiGroups: - "" resources: - serviceaccounts/token verbs: - create - apiGroups: - apps resources: - deployments verbs: - get - list - update - watch - apiGroups: - authentication.k8s.io resources: - tokenreviews verbs: - create - apiGroups: - secrets.infisical.com resources: - clustergenerators - infisicaldynamicsecrets - infisicalpushsecrets - infisicalsecrets verbs: - create - delete - get - list - patch - update - watch - apiGroups: - secrets.infisical.com resources: - infisicaldynamicsecrets/finalizers - infisicalpushsecrets/finalizers - infisicalsecrets/finalizers verbs: - update - apiGroups: - secrets.infisical.com resources: - infisicaldynamicsecrets/status - infisicalpushsecrets/status - infisicalsecrets/status verbs: - get - patch - update