「ClusterRoleBinding」によって付与された権限を、特定のNamespace内だけで「上書きして禁止」することは可能か。

KubernetesのRBACには「拒否(Deny)」の概念がなく、付与された権限を後から部分的に取り消すことはできない。