сервисАккаунт обязательно привязан к неймспейсу. Можно как то создать 1 SA (и kubeconfig к нему естественно) у которого будет доступ только к 2-3 теймспейсам ?
Например что бы sa developers имел доступ к нейспесам feature и testing.
Role сделай в каждом namespace и добавь этому SA rolebinding в нужных NS.
Обсуждают сегодня