Skip to main content
Conecta un clúster de Kubernetes para que Myrmex pueda inspeccionar tus cargas de trabajo, revisar RBAC, auditar el endurecimiento del clúster y ayudarte a solucionar problemas. Myrmex accede al servidor de API del clúster a través de un Collector usando un token de cuenta de servicio; todo se lee en tiempo real, bajo demanda, y nada de tu clúster se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Inspeccionar cargas de trabajo

Lista y describe pods, deployments, services y nodes: diagnóstico de solo lectura.

Postura del clúster

Ejecuta comprobaciones de endurecimiento de Postura de seguridad en todo el clúster.

Revisión de RBAC

Revisa roles, bindings y cuentas de servicio en busca de accesos excesivamente permisivos.

Solucionar problemas y actuar

Investiga cargas de trabajo con fallos y, tras la aprobación, aplica cambios en los manifiestos.

Antes de comenzar

  • Un Collector que pueda alcanzar el servidor de API del clúster sobre HTTPS. Consulta Despliegue del agente.
  • Una cuenta de servicio en el clúster con un token y un rol de privilegio mínimo: el ClusterRole view integrado es suficiente para el análisis; otorga acceso de escritura solo para la remediación.
  • La URL del servidor de API del clúster y su certificado de CA.

Paso 1 — Crear la credencial en Kubernetes

1

Crea una cuenta de servicio

Crea una cuenta de servicio dedicada, por ejemplo kubectl create serviceaccount myrmex -n kube-system.
2

Vincula un rol de privilegio mínimo

Vincula el ClusterRole view integrado (o un Role acotado) a la cuenta de servicio para acceso de solo lectura. Otorga un rol con capacidad de escritura solo cuando quieras que Myrmex remedie.
3

Crea un token

Emite un token con kubectl create token myrmex -n kube-system (o léelo desde un Secret vinculado). Copia el valor del token.
4

Obtén el servidor de API y la CA

Desde tu kubeconfig, copia la URL server del clúster y el valor certificate-authority-data.
Mantén la cuenta de servicio vinculada a view para el análisis, y vincula un rol de escritura solo cuando quieras que los agentes apliquen cambios.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Kubernetes y luego completa:

Conectar

Haz clic en Connect para validar la conexión y finalizar. El clúster aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre él en el Workspace.
Prefiere el privilegio mínimo: una cuenta de servicio vinculada al ClusterRole view cubre el análisis, y puedes rotar su token en cualquier momento.