サービスアカウントにk8sロール権限を付与するにはどうすればいいですか

サービスアカウントにk8sロール権限を付与するにはどうすればいいですか

Kubernetes でサービス アカウントを作成する権限 (それだけ) を持つロールを作成しようとしていますが、権限が拒否されるエラーが発生し、何が間違っているのかわかりません...

これが私の役割の定義です

apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRole
metadata:
  name: create-SA
rules:
 - apiGroups: [""]
   resources: ["serviceaccount"]
   verbs: ["*"]

答え1

リソースは単数形ではなく、serviceaccounts である必要があることが判明しました。

関連情報