Тогда этого достаточно (я считаю). Пока девы могу и через kubectl деплои делать и конты убивать. Потом можете посмотреть на gitops и всё делать только через гит. И девам забрать все права. Оставить только view-only. Особенно убрать kubectl edit и kubectl patch ... ну и kubectl exec естетсвенно