Getting started Community Training Tutorials Documentation APIs, AI & Tools
apiVersion: security.openshift.io/v1
kind: SecurityContextConstraints
metadata:
name: anypoint-anyuid
allowHostDirVolumePlugin: false
allowHostIPC: false
allowHostNetwork: false
allowHostPID: false
allowHostPorts: false
allowPrivilegeEscalation: true
allowPrivilegedContainer: false
allowedCapabilities: null
defaultAddCapabilities: null
fsGroup:
type: RunAsAny
users: []
groups: []
readOnlyRootFilesystem: false
requiredDropCapabilities:
- MKNOD
runAsUser:
type: RunAsAny
seLinuxContext:
type: MustRunAs
seccompProfiles:
- runtime/default
supplementalGroups:
type: RunAsAny
volumes:
- configMap
- csi
- downwardAPI
- emptyDir
- ephemeral
- persistentVolumeClaim
- projected
- secret
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
name: anypoint-scc
namespace: default
rules:
- apiGroups: [ "security.openshift.io" ]
resourceNames:
- anypoint-anyuid
resources: [ "securitycontextconstraints" ]
verbs: [ "use" ]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: anypoint-scc
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: anypoint-scc
subjects:
- kind: ServiceAccount
name: anypoint-install
namespace: default
- kind: ServiceAccount
name: anypoint-install
namespace: dias
- kind: ServiceAccount
name: default
namespace: pce
- kind: ServiceAccount
name: default
namespace: access-management
- kind: ServiceAccount
name: authentication-server-service-account
namespace: access-management
- kind: ServiceAccount
name: default
namespace: design-center
- kind: ServiceAccount
name: default
namespace: api-console-proxy
- kind: ServiceAccount
name: default
namespace: amf
- kind: ServiceAccount
name: default
namespace: arm
- kind: ServiceAccount
name: default
namespace: api-manager
- kind: ServiceAccount
name: default
namespace: mozart
- kind: ServiceAccount
name: default
namespace: mocking
- kind: ServiceAccount
name: default
namespace: api-manager
- kind: ServiceAccount
name: default
namespace: audit-log
- kind: ServiceAccount
name: default
namespace: trusted-domains
- kind: ServiceAccount
name: default
namespace: api-designer
- kind: ServiceAccount
name: monitoring
namespace: pce
- kind: ServiceAccount
name: default
namespace: exchange
- kind: ServiceAccount
name: xapi-service-deployment-manager
namespace: exchange
- kind: ServiceAccount
name: default
namespace: core-paas
- kind: ServiceAccount
name: default
namespace: monitoring-center
- kind: ServiceAccount
name: default
namespace: visualizer
- kind: ServiceAccount
name: secrets-robot
namespace: dias
- kind: ServiceAccount
name: default
namespace: dias
- kind: ServiceAccount
name: default
namespace: amc
- kind: Group
name: system:serviceaccounts:monitoring
- kind: ServiceAccount
name: default
namespace: anypoint-flash



