Нет простого способа сделать это, потому что секрет установлен kubelet. Но у вас может быть проверенный веб-хук , настроенный на перехват всех запросов на создание модуля, поступающих на Kubernetes API Server. Вы будете писать код в веб-хуке, чтобы проверить и разрешить запрос на создание модуля, только если у модуля pod spe c нет недопустимых или нежелательных секретов, в противном случае он отклонит запрос на создание модуля.
Другой вариант будет чтобы запрос на создание модуля был подтвержден Open Policy Agent , где вы можете написать политику для реализации аналогичной проверки.