RBAC & Permissions
Compiled from the RBAC reference: each resource maps to the verbs (permissions) a Role/ClusterRole must grant. Directly answers “what permissions does this manifest require?”
Roles / permissions (16)
- pods group=coreget, list, watch, create, update, patch, delete
- services group=coreget, list, watch, create, update, patch, delete
- deployments group=appsget, list, watch, create, update, patch, delete
- replicasets group=appsget, list, watch, create, update, patch, delete
- statefulsets group=appsget, list, watch, create, update, patch, delete
- daemonsets group=appsget, list, watch, create, update, patch, delete
- configmaps group=coreget, list, watch, create, update, patch, delete
- secrets group=coreget, list, watch, create, update, patch, delete
- namespaces group=coreget, list, watch, create, delete
- nodes group=coreget, list, watch, create, update, patch, delete, cordondrain
- roles group=rbac.authorization.k8s.ioget, list, watch, create, update, patch, delete, bind
- rolebindings group=rbac.authorization.k8s.ioget, list, watch, create, update, patch, delete, bind
- clusterroles group=rbac.authorization.k8s.ioget, list, watch, create, update, patch, delete, bind
- clusterrolebindings group=rbac.authorization.k8s.ioget, list, watch, create, update, patch, delete, bind
- ingresses group=networking.k8s.ioget, list, watch, create, update, patch, delete
- customresourcedefinitions group=apiextensions.k8s.ioget, list, watch, create, update, patch, delete
Manifest → required permission edges (15)
A sample of the compiled requires edges:
requires pods → Pod
requires services → Service
requires deployments → Deployment
requires replicasets → ReplicaSet
requires statefulsets → StatefulSet
requires daemonsets → DaemonSet
requires configmaps → ConfigMap
requires secrets → Secret
requires namespaces → Namespace
requires nodes → Node
requires roles → Role
requires rolebindings → RoleBinding
requires clusterroles → ClusterRole
requires clusterrolebindings → ClusterRoleBinding
requires customresourcedefinitions → CustomResourceDefinition