fix: remove spec wrapper from ClusterRoleBinding

- ClusterRoleBinding doesn't use spec: wrapper (unlike Deployment/StatefulSet)
- roleRef and subjects go at top level with metadata
- Fixes: 'strict decoding error: unknown field "spec"'
This commit is contained in:
2026-09-05 15:04:00 -07:00
parent f740076694
commit 7ac37c7ab5
+11 -12
View File
@@ -2,15 +2,14 @@ apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding kind: ClusterRoleBinding
metadata: metadata:
name: homelab-admin-oidc name: homelab-admin-oidc
spec: roleRef:
roleRef: apiGroup: rbac.authorization.k8s.io
apiGroup: rbac.authorization.k8s.io kind: ClusterRole
kind: ClusterRole name: cluster-admin
name: cluster-admin subjects:
subjects: # OIDC group for Authentik homelab-admins members
# OIDC group for Authentik homelab-admins members # When rock logs in via OIDC, k8s sees:
# When rock logs in via OIDC, k8s sees: # - User: oidc:[email protected]
# - User: oidc:[email protected] # - Groups: oidc:homelab-admins (from Authentik group claim)
# - Groups: oidc:homelab-admins (from Authentik group claim) - kind: Group
- kind: Group name: oidc:homelab-admins
name: oidc:homelab-admins