Skip to main content
Connetti un cluster Kubernetes così che Myrmex possa ispezionare i tuoi workload, esaminare l’RBAC, auditare l’hardening del cluster e aiutarti con il troubleshooting. Myrmex raggiunge l’API server del cluster tramite un Collector usando un token di account di servizio — tutto viene letto in tempo reale, su richiesta, e nulla del tuo cluster viene memorizzato lato Myrmex.

Cosa può fare Myrmex

Ispezionare i workload

Elenca e descrivi pod, deployment, service e nodi — diagnostica in sola lettura.

Postura del cluster

Esegui i controlli di hardening di Postura di sicurezza su tutto il cluster.

Revisione RBAC

Esamina ruoli, binding e account di servizio alla ricerca di accessi eccessivamente permissivi.

Troubleshooting e azione

Indaga sui workload in errore e, previa approvazione, applica modifiche ai manifest.

Prima di iniziare

  • Un Collector in grado di raggiungere l’API server del cluster tramite HTTPS. Consulta Distribuire l’agente.
  • Un account di servizio nel cluster con un token e un ruolo a privilegio minimo — il ClusterRole view integrato è sufficiente per l’analisi; concedi l’accesso in scrittura solo per la remediation.
  • L’URL dell’API server del cluster e il certificato CA.

Passaggio 1 — Crea la credenziale in Kubernetes

1

Crea un account di servizio

Crea un account di servizio dedicato, ad esempio kubectl create serviceaccount myrmex -n kube-system.
2

Associa un ruolo a privilegio minimo

Associa il ClusterRole view integrato (o un Role a ambito ristretto) all’account di servizio per l’accesso in sola lettura. Concedi un ruolo con capacità di scrittura solo quando vuoi che Myrmex effettui la remediation.
3

Crea un token

Emetti un token con kubectl create token myrmex -n kube-system (oppure leggilo da un Secret associato). Copia il valore del token.
4

Ottieni l'API server e la CA

Dal tuo kubeconfig, copia l’URL server del cluster e il valore certificate-authority-data.
Mantieni l’account di servizio associato a view per l’analisi, e associa un ruolo di scrittura solo quando vuoi che gli agenti applichino modifiche.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Kubernetes, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione e completare. Il cluster appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo a esso nel Workspace.
Prediligi il privilegio minimo: un account di servizio associato al ClusterRole view copre l’analisi, e puoi ruotarne il token in qualsiasi momento.