Я настраиваю пространство имен для моего приложения, которое содержит наборы состояний, развертывания и секреты в этом пространстве имен.Используя RBAC, я определяю конкретные роли и привязываю их к учетной записи службы, которая используется для развертывания / набора состояний.Это работает как ожидалось.
Теперь, когда я пытаюсь проверить, защищены ли секреты, не назначая какую-либо служебную учетную запись для развертывания, она все равно сбрасывает секреты.Учетная запись службы по умолчанию в пространстве имен связана с ролью кластера представлений, которая не должна иметь доступа к секретам.
Есть подсказка, что здесь происходит?
Заранее спасибо.