Сервисным учетным записям могут быть предоставлены разрешения в другом пространстве имен.
Например, в пространстве имен «acme» предоставьте разрешения в view
ClusterRole
учетной записи службы в пространстве имен «acme» с именем «myapp»:
kubectl create rolebinding myapp-view-binding \
--clusterrole=view --serviceaccount=acme:myapp \
--namespace=acme