[root@vpn teleport.d]# tctl get roles kind: role metadata: description: Access cluster resources name: access spec: allow: app_labels: '*': '*' db_labels: '*': '*' db_names: - '{{internal.db_names}}' db_users: - '{{internal.db_users}}' kubernetes_groups: - '{{internal.kubernetes_groups}}' kubernetes_labels: '*': '*' kubernetes_users: - '{{internal.kubernetes_users}}' logins: - '{{internal.logins}}' node_labels: '*': '*' rules: - resources: - event verbs: - list - read deny: {} options: cert_format: standard enhanced_recording: - command - network forward_agent: true max_session_ttl: 30h0m0s port_forwarding: true version: v3 --- kind: role metadata: labels: migrate-v6.0: "true" name: admin spec: allow: app_labels: '*': '*' db_labels: '*': '*' db_names: - '{{internal.db_names}}' db_users: - '{{internal.db_users}}' kubernetes_groups: - '{{internal.kubernetes_groups}}' kubernetes_labels: '*': '*' kubernetes_users: - '{{internal.kubernetes_users}}' logins: - '{{internal.logins}}' node_labels: '*': '*' rules: - resources: - event verbs: - list - read - resources: - session verbs: - list - read deny: {} options: cert_format: standard enhanced_recording: - command - network forward_agent: true max_session_ttl: 30h0m0s port_forwarding: true version: v3 --- kind: role metadata: description: Review cluster events and replay sessions name: auditor spec: allow: app_labels: '*': '*' db_labels: '*': '*' kubernetes_labels: '*': '*' logins: - no-login-d07227e1-2307-41c4-bbaf-550020e3ecf2 node_labels: '*': '*' rules: - resources: - session verbs: - list - read - resources: - event verbs: - list - read deny: app_labels: '*': '*' db_labels: '*': '*' kubernetes_labels: '*': '*' node_labels: '*': '*' options: cert_format: standard enhanced_recording: - command - network forward_agent: false max_session_ttl: 30h0m0s port_forwarding: true version: v3 --- kind: role metadata: description: Edit cluster configuration name: editor spec: allow: app_labels: '*': '*' db_labels: '*': '*' kubernetes_labels: '*': '*' rules: - resources: - user verbs: - list - create - read - update - delete - resources: - role verbs: - list - create - read - update - delete - resources: - oidc verbs: - list - create - read - update - delete - resources: - saml verbs: - list - create - read - update - delete - resources: - github verbs: - list - create - read - update - delete - resources: - cluster_auth_preference verbs: - list - create - read - update - delete - resources: - cluster_config verbs: - list - create - read - update - delete - resources: - trusted_cluster verbs: - list - create - read - update - delete - resources: - remote_cluster verbs: - list - create - read - update - delete deny: {} options: cert_format: standard enhanced_recording: - command - network forward_agent: true max_session_ttl: 30h0m0s port_forwarding: true version: v3 --- kind: role metadata: name: user spec: allow: app_labels: '*': '*' db_labels: '*': '*' kubernetes_labels: '*': '*' logins: - '{{external.username}}' - ubuntu - ec2-user - centos node_labels: '*': '*' deny: {} options: cert_format: standard enhanced_recording: - command - network forward_agent: false max_session_ttl: 24h0m0s port_forwarding: true version: v3 [root@vpn teleport.d]#