Qué puede hacer Myrmex
Inspeccionar cargas de trabajo
Lista y describe pods, deployments, services y nodes: diagnóstico de solo lectura.
Postura del clúster
Ejecuta comprobaciones de endurecimiento de Postura de seguridad en todo el clúster.
Revisión de RBAC
Revisa roles, bindings y cuentas de servicio en busca de accesos excesivamente permisivos.
Solucionar problemas y actuar
Investiga cargas de trabajo con fallos y, tras la aprobación, aplica cambios en los manifiestos.
Antes de comenzar
- Un Collector que pueda alcanzar el servidor de API del clúster sobre HTTPS. Consulta Despliegue del agente.
- Una cuenta de servicio en el clúster con un token y un rol de privilegio mínimo: el ClusterRole
viewintegrado es suficiente para el análisis; otorga acceso de escritura solo para la remediación. - La URL del servidor de API del clúster y su certificado de CA.
Paso 1 — Crear la credencial en Kubernetes
1
Crea una cuenta de servicio
Crea una cuenta de servicio dedicada, por ejemplo
kubectl create serviceaccount myrmex -n kube-system.2
Vincula un rol de privilegio mínimo
Vincula el ClusterRole
view integrado (o un Role acotado) a la cuenta de servicio para acceso de solo lectura. Otorga un rol con capacidad de escritura solo cuando quieras que Myrmex remedie.3
Crea un token
Emite un token con
kubectl create token myrmex -n kube-system (o léelo desde un Secret vinculado). Copia el valor del token.4
Obtén el servidor de API y la CA
Desde tu kubeconfig, copia la URL
server del clúster y el valor certificate-authority-data.Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Kubernetes y luego completa:Conectar
Haz clic en Connect para validar la conexión y finalizar. El clúster aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre él en el Workspace.Prefiere el privilegio mínimo: una cuenta de servicio vinculada al ClusterRole
view cubre el análisis, y puedes rotar su token en cualquier momento.