service account setup.yaml

apiVersion: v1
kind: ServiceAccount
metadata:
  name: 
  namespace: 
---
apiVersion: v1
kind: Secret
metadata:
  name: 
  namespace: 
  annotations:
    kubernetes.io/service-account.name: 
type: kubernetes.io/service-account-token
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: 
subjects:
  - kind: ServiceAccount
    name: 
    namespace: 
roleRef:
  kind: ClusterRole
  name:  # either `edit` or `cluster-admin`
  apiGroup: rbac.authorization.k8s.io