> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Kubernetes

> Conecta un clúster de Kubernetes a Myrmex: inspecciona cargas de trabajo bajo demanda, audita la postura y soluciona problemas.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta un clúster de **Kubernetes** para que Myrmex pueda inspeccionar tus cargas de trabajo, revisar RBAC, auditar el endurecimiento del clúster y ayudarte a solucionar problemas. Myrmex accede al servidor de API del clúster a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) usando un token de cuenta de servicio; todo se lee en tiempo real, bajo demanda, y nada de tu clúster se almacena del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Inspeccionar cargas de trabajo" icon="cubes">
    Lista y describe pods, deployments, services y nodes: diagnóstico de solo lectura.
  </Card>

  <Card title="Postura del clúster" icon="shield-halved">
    Ejecuta comprobaciones de endurecimiento de [Postura de seguridad](/es/documentation/security-posture/overview) en todo el clúster.
  </Card>

  <Card title="Revisión de RBAC" icon="user-shield">
    Revisa roles, bindings y cuentas de servicio en busca de accesos excesivamente permisivos.
  </Card>

  <Card title="Solucionar problemas y actuar" icon="wrench">
    Investiga cargas de trabajo con fallos y, tras la aprobación, aplica cambios en los manifiestos.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** que pueda alcanzar el servidor de API del clúster sobre HTTPS. Consulta [Despliegue del agente](/es/documentation/agent-endpoint-security/installation).
* Una **cuenta de servicio** en el clúster con un token y un rol de privilegio mínimo: el ClusterRole `view` integrado es suficiente para el análisis; otorga acceso de escritura solo para la remediación.
* La **URL del servidor de API** del clúster y su **certificado de CA**.

## Paso 1 — Crear la credencial en Kubernetes

<Steps>
  <Step title="Crea una cuenta de servicio">
    Crea una cuenta de servicio dedicada, por ejemplo `kubectl create serviceaccount myrmex -n kube-system`.
  </Step>

  <Step title="Vincula un rol de privilegio mínimo">
    Vincula el ClusterRole `view` integrado (o un Role acotado) a la cuenta de servicio para acceso de solo lectura. Otorga un rol con capacidad de escritura solo cuando quieras que Myrmex remedie.
  </Step>

  <Step title="Crea un token">
    Emite un token con `kubectl create token myrmex -n kube-system` (o léelo desde un Secret vinculado). Copia el valor del token.
  </Step>

  <Step title="Obtén el servidor de API y la CA">
    Desde tu kubeconfig, copia la URL `server` del clúster y el valor `certificate-authority-data`.
  </Step>
</Steps>

<Tip>
  Mantén la cuenta de servicio vinculada a `view` para el análisis, y vincula un rol de escritura solo cuando quieras que los agentes apliquen cambios.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Kubernetes** y luego completa:

| Field                          | Descripción                                                                                                   |
| ------------------------------ | ------------------------------------------------------------------------------------------------------------- |
| **API Server**                 | La URL del servidor de API del clúster que el Collector puede alcanzar.                                       |
| **Token**                      | El token de la cuenta de servicio creado en el Paso 1. Se almacena de forma segura y nunca se expone a la IA. |
| **Certificate Authority Data** | El certificado de CA del clúster codificado en base64.                                                        |
| **Context Name**               | Un nombre para identificar este clúster o contexto en Myrmex.                                                 |
| **Namespace**                  | El namespace predeterminado al que acotar las operaciones.                                                    |
| **Collector**                  | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que alcanzará el servidor de API.    |

## Conectar

Haz clic en **Connect** para validar la conexión y finalizar. El clúster aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre él en el Workspace.

<Note>
  Prefiere el privilegio mínimo: una cuenta de servicio vinculada al ClusterRole `view` cubre el análisis, y puedes rotar su token en cualquier momento.
</Note>
