service account setup.yaml
apiVersion: v1
kind: ServiceAccount
metadata:
name:
namespace:
---
apiVersion: v1
kind: Secret
metadata:
name:
namespace:
annotations:
kubernetes.io/service-account.name:
type: kubernetes.io/service-account-token
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name:
subjects:
- kind: ServiceAccount
name:
namespace:
roleRef:
kind: ClusterRole
name: # either `edit` or `cluster-admin`
apiGroup: rbac.authorization.k8s.io