prole/supabase/helm/knoe-supabase/templates/vector/serviceaccount.yaml
chrisfu c023c7f590 stabilize unattended GKE Supabase/CNPG deployment
- align app/db cluster defaults for knoe-dev-0 + knoe-dev-cnpg-0 on e2-standard-2\n- harden Supabase deploy flow for cross-cluster DB ILB, GKE storage class, and node selector fallback\n- migrate Helm chart path to knoe-supabase and make external DB host rendering IP-safe\n- disable Kerberos in prod unattended config to prevent Supabase GSS auth failures\n- add Supabase port-forward mappings and DB backup context handling improvements\n\nBuild status: k8s stable

Co-authored-by: Junie <junie@jetbrains.com>
2026-04-10 15:53:58 -07:00

42 lines
1.1 KiB
YAML

{{- if .Values.deployment.vector.enabled -}}
{{- if .Values.serviceAccount.vector.create -}}
apiVersion: v1
kind: ServiceAccount
metadata:
name: {{ include "supabase.vector.serviceAccountName" . }}
labels:
{{- include "supabase.labels" . | nindent 4 }}
{{- with .Values.serviceAccount.vector.annotations }}
annotations:
{{- toYaml . | nindent 4 }}
{{- end }}
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: {{ include "supabase.fullname" . }}-reader
rules:
- apiGroups: [""]
resources: ["nodes", "namespaces", "pods"]
verbs: ["list", "watch"]
- apiGroups: [""]
resources: ["pods/log"]
resourceNames:
- {{ include "supabase.fullname" . }}-*
verbs: ["get"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: {{ include "supabase.fullname" . }}-view
subjects:
- kind: ServiceAccount
name: {{ include "supabase.vector.serviceAccountName" . }}
namespace: {{ .Release.Namespace }}
roleRef:
kind: ClusterRole
name: {{ include "supabase.fullname" . }}-reader
apiGroup: rbac.authorization.k8s.io
{{- end }}
{{- end }}