ServiceAccountに紐付けられたSecret(レガシーなトークン)を、APIサーバー経由で取得できないように制限するRBAC設定はどれか。

Secretリソースに対する `get`, `list`, `watch` 権限を削減する