Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
130 changes: 106 additions & 24 deletions bundle/manifests/cluster-logging.clusterserviceversion.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -82,7 +82,7 @@ metadata:
categories: OpenShift Optional, Logging & Tracing, Observability
certified: "false"
containerImage: quay.io/openshift-logging/cluster-logging-operator:latest
createdAt: "2026-07-07T19:26:30Z"
createdAt: "2026-09-11T18:19:14Z"
description: The Red Hat OpenShift Logging Operator for OCP provides a means for
configuring and managing log collection and forwarding.
features.operators.openshift.io/cnf: "false"
Expand Down Expand Up @@ -2501,7 +2501,12 @@ spec:
- daemonsets
- deployments
verbs:
- '*'
- get
- list
- watch
- create
- update
- delete
- apiGroups:
- authorization.k8s.io
resources:
Expand Down Expand Up @@ -2530,16 +2535,32 @@ spec:
- ""
resources:
- configmaps
- endpoints
- events
- pods
- secrets
- services
verbs:
- get
- list
- watch
- create
- update
- delete
- apiGroups:
- ""
resources:
- serviceaccounts
- serviceaccounts/finalizers
- services
- services/finalizers
verbs:
- '*'
- get
- list
- watch
- apiGroups:
- ""
resources:
- secrets
verbs:
- get
- list
- watch
- create
- apiGroups:
- ""
resources:
Expand All @@ -2548,54 +2569,89 @@ spec:
- get
- list
- watch
- apiGroups:
- ""
resources:
- pods
- nodes
verbs:
- get
- list
- watch
- apiGroups:
- logging.openshift.io
resources:
- '*'
- logfilemetricexporters
verbs:
- '*'
- get
- list
- watch
- apiGroups:
- logging.openshift.io
resources:
- logfilemetricexporters/status
verbs:
- update
- apiGroups:
- monitoring.coreos.com
resources:
- prometheusrules
- servicemonitors
verbs:
- '*'
- get
- list
- watch
- create
- update
- apiGroups:
- networking.k8s.io
resources:
- networkpolicies
verbs:
- '*'
- get
- list
- watch
- create
- update
- delete
- apiGroups:
- observability.openshift.io
resources:
- clusterlogforwarders
verbs:
- '*'
- get
- list
- watch
- apiGroups:
- observability.openshift.io
resources:
- clusterlogforwarders/finalizers
- clusterlogforwarders/status
verbs:
- get
- patch
- update
- apiGroups:
- observability.openshift.io
- rbac.authorization.k8s.io
resources:
- clusterlogforwarders/status
- clusterrolebindings
verbs:
- get
- patch
- list
- watch
- create
- update
- delete
- apiGroups:
- rbac.authorization.k8s.io
resources:
- clusterrolebindings
- clusterroles
- rolebindings
- roles
- rolebindings
verbs:
- '*'
- get
- list
- watch
- create
- update
- delete
- apiGroups:
- scheduling.k8s.io
resources:
Expand All @@ -2608,9 +2664,16 @@ spec:
- securitycontextconstraints
verbs:
- create
- apiGroups:
- security.openshift.io
resourceNames:
- logging-scc
resources:
- securitycontextconstraints
verbs:
- get
- use
- update
- use
- apiGroups:
- hypershift.openshift.io
resources:
Expand Down Expand Up @@ -2689,6 +2752,25 @@ spec:
secret:
optional: true
secretName: cluster-logging-operator-metrics-certs
permissions:
- rules:
- apiGroups:
- ""
resources:
- serviceaccounts
- serviceaccounts/finalizers
verbs:
- create
- apiGroups:
- ""
resourceNames:
- logfilesmetricexporter
resources:
- serviceaccounts
- serviceaccounts/finalizers
verbs:
- update
serviceAccountName: cluster-logging-operator
strategy: deployment
installModes:
- supported: true
Expand Down
2 changes: 2 additions & 0 deletions config/rbac/kustomization.yaml
Original file line number Diff line number Diff line change
@@ -1,6 +1,8 @@
resources:
- role.yaml
- role_binding.yaml
- operator_namespace_role.yaml
- operator_namespace_role_binding.yaml
- metadata_reader_clusterrole.yaml
- prometheus_role.yaml
- prometheus_role_binding.yaml
Expand Down
23 changes: 23 additions & 0 deletions config/rbac/operator_namespace_role.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,23 @@
---
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: cluster-logging-operator-serviceaccount-manager
namespace: openshift-logging
rules:
- apiGroups:
- ""
resources:
- serviceaccounts
- serviceaccounts/finalizers
verbs:
- create
- apiGroups:
- ""
resources:
- serviceaccounts
- serviceaccounts/finalizers
resourceNames:
- logfilesmetricexporter
verbs:
- update
14 changes: 14 additions & 0 deletions config/rbac/operator_namespace_role_binding.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,14 @@
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: cluster-logging-operator-serviceaccount-manager
namespace: openshift-logging
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: cluster-logging-operator-serviceaccount-manager
subjects:
- kind: ServiceAccount
name: cluster-logging-operator
namespace: openshift-logging
Loading
Loading