apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: fluxcd-edit labels: # Add these permissions to "edit" default role. rbac.authorization.k8s.io/aggregate-to-edit: "true" rules: - apiGroups: ["helm.toolkit.fluxcd.io","kustomize.toolkit.fluxcd.io","notification.toolkit.fluxcd.io","source.toolkit.fluxcd.io"] resources: ["*"] verbs: ["get", "list", "watch", "create", "update", "patch", "delete"]