# Le rôle Vault du module `app_roles` borne l'authentification au SERVICE # ACCOUNT nommé comme l'app (`bound_service_account_names = [minio]`) : on # aligne donc le SA du pod sur ce nom — un SA pour le pod, le même pour Vault, # rien à réconcilier. apiVersion: v1 kind: ServiceAccount metadata: name: minio namespace: tools labels: app: minio release: minio