get_rbac_for_workload
Assess a workload's ServiceAccount RBAC and get an over-privilege verdict to identify excessive permissions.
Instructions
Effective RBAC of the workload's ServiceAccount, with an over-privilege verdict.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| service | Yes | Workload name as you would say it: a Deployment, StatefulSet, DaemonSet, Service, or Pod name | |
| namespace | No | Kubernetes namespace (required: no default configured; see list_namespaces) |