apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: cilium-cilium rules: - apiGroups: - cilium.io resources: - '*' verbs: - '*' - apiGroups: - apiextensions.k8s.io resources: - customresourcedefinitions verbs: - '*' - apiGroups: - coordination.k8s.io resources: - leases verbs: - create - get - update - apiGroups: - "" resources: - services/status verbs: - patch - update - apiGroups: - "" resources: - pods - pods/status - pods/finalizers verbs: - get - list - watch - update - delete - apiGroups: - "" resources: - nodes - nodes/status verbs: - get - list - watch - update - patch - apiGroups: - "" resources: - namespaces - services - endpoints - componentstatuses verbs: - get - list - watch - apiGroups: - discovery.k8s.io resources: - endpointslices verbs: - get - list - watch - apiGroups: - networking.k8s.io resources: - networkpolicies verbs: - get - list - watch