- providers.tf: use host + token + ca_crt from mounted service account secrets - workflow: remove kubeconfig generation step (no longer needed) - variables.tf: remove unused kubeconfig_path variable This is the standard pattern for running terraform inside k8s pods.