Uma Service Account no Kubernetes fornece uma identidade para processos executados em um Pod. Portanto, basicamente, a Service Account é utilizada para fornecer uma identidade aos Pods. Os Pods que desejam interagir com o servidor da API serão autenticados com uma Service Account específica. Por padrão os aplicativos serão autenticados utilizando a Service Account padrão default na namespace em que estão sendo executados. Isso significa, por exemplo, que um aplicativo em execução na namespace test usará a Service Account default do namespace test
Quando você, um humano, acessa o Cluster de Kubernetes (por exemplo, usando kubectl), você é autenticado pelo apiserver como uma Service Account específica (geralmente admin, a menos que o administrador do Cluster tenha personalizado isso). Os processos em contêineres dentro de Pods também podem entrar em contato com o apiserver e
