Com certeza, o comando requer alguns parâmetros adicionais: tipo de objeto vinculado, nome do objeto vinculado, objeto vinculado-uid, todos os quais podem ser obtidos com bastante facilidade na definição dos pods. Ao inspecionar e dinamizar cada pod, é provável que possamos obter um token com limite de confiança mais alto, como um com permissões para listar os segredos do cluster. Isso ocorre porque o aws-iam-authenticator só pode verificar o ARN da função (a identidade da AWS) do chamador e fornece mapeamento por meio do configmap do aws-auth, e não das permissões reais atuais do token. Algumas informações básicas do cluster, como definição de pods, estão disponíveis, mas não são muitas. Há um erro neste ponto, que nos decepcionou por um momento
Olhando mais de perto, isso não parece um erro de autorização, mas apenas um erro de formato.
