apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: gitlab-runner-executor namespace: test-automation rules: - apiGroups: [""] resources: ["pods"] verbs: ["create", "delete", "get", "list", "watch"] - apiGroups: [""] resources: ["pods/attach"] verbs: ["create", "delete", "get", "patch"] - apiGroups: [""] resources: ["pods/log"] verbs: ["get", "list"] - apiGroups: [""] resources: ["secrets"] verbs: ["create", "delete", "get", "update"] - apiGroups: [""] resources: ["serviceaccounts"] verbs: ["get"] - apiGroups: [""] resources: ["services"] verbs: ["create", "delete", "get"] - apiGroups: [""] resources: ["events"] verbs: ["list", "watch"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: gitlab-runner-executor namespace: test-automation subjects: - kind: ServiceAccount name: gitlab-runner namespace: ci roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: gitlab-runner-executor