fix(argocd): add RBAC policy for platform-engineer account

The platform-engineer ArgoCD account was created in argocd-cm.yaml but
had no RBAC role binding, causing 403 permission denied on all API calls
to /api/v1/applications/<name>. This adds argocd-rbac-cm.yaml granting
the platform-engineer role full access to applications, projects,
clusters, and repositories.
This commit is contained in:
Platform Engineer
2026-07-06 02:46:21 +00:00
parent 1c95591df1
commit e4b597be15

View File

@@ -0,0 +1,16 @@
apiVersion: v1
kind: ConfigMap
metadata:
name: argocd-rbac-cm
namespace: argocd
labels:
app.kubernetes.io/name: argocd-rbac-cm
app.kubernetes.io/part-of: argocd
data:
policy.default: role:readonly
policy.csv: |
p, role:platform-engineer, applications, *, */*, allow
p, role:platform-engineer, projects, *, *, allow
p, role:platform-engineer, clusters, *, *, allow
p, role:platform-engineer, repositories, *, *, allow
g, platform-engineer, role:platform-engineer