понятия не имею... дебажить надо, что он там заюзалось в итоге из этото нечто $"{Path.DirectorySeparatorChar}var", "run", "secrets".
есть ещё вариант проверить этот путь, но это потом https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/
поковырял я там его дотнет, он в итоге юзает дефолтовый sa и в поде уже примонтирован на /var/run/secrets/kubernetes.io/serviceaccount токен и серт от него. А вот ролей нема... надо биндить )
Обсуждают сегодня