{{- if .Values.coder.serviceAccount.workspacePerms }} --- apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: coder-workspace-perms rules: - apiGroups: [""] resources: ["pods"] verbs: - create - delete - deletecollection - get - list - patch - update - watch - apiGroups: [""] resources: ["persistentvolumeclaims"] verbs: - create - delete - deletecollection - get - list - patch - update - watch --- apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: {{ .Values.coder.serviceAccount.name | quote }} subjects: - kind: ServiceAccount name: {{ .Values.coder.serviceAccount.name | quote }} roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: coder-workspace-perms {{- end }}