--- # kustomize сам переименовывает Namespace/Role/RoleBinding в workflow через # поле namespace: в kustomization.yaml, но НЕ подставляет новый неймспейс в # subjects[].namespace у RoleBinding (это не namespaced-поле верхнего уровня) — # поэтому ServiceAccount-субъект приходится поправить руками, иначе биндинг # будет ссылаться на несуществующий processing-vault в ns processing. apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: processing-jobs namespace: processing subjects: - kind: ServiceAccount name: processing-vault namespace: workflow roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: processing-jobs