Вы не можете получить его от GKE, потому что GCP не предоставляет ключ CA для вас, чтобы создать пары сертификатов / ключей клиентов, чтобы вы могли проходить аутентификацию в кластере. Этот ключ живет у хозяина (ов) Kubernetes, и GKE не дает вам прямого доступа к ним (они управляют ими). Я рекомендую использовать токен .
Проверьте мой другой ответ с более подробной информацией. По сути, создайте ServiceAccount и свяжите его с Role или ClusterRole (RBAC). На самом деле вы можете проходить аутентификацию вне вашего кластера, используя токен, привязанный к ServiceAccount.