特定のグループ(例: developers)に対して、`secrets` の読み取りを許可せず、それ以外のアクションを許可したい場合、RBACでどのように定義するのが効率的か。

`secrets` に対する `create`, `update`, `delete`