Cosa può fare Myrmex
Ispezionare i workload
Elenca e descrivi pod, deployment, service e nodi — diagnostica in sola lettura.
Postura del cluster
Esegui i controlli di hardening di Postura di sicurezza su tutto il cluster.
Revisione RBAC
Esamina ruoli, binding e account di servizio alla ricerca di accessi eccessivamente permissivi.
Troubleshooting e azione
Indaga sui workload in errore e, previa approvazione, applica modifiche ai manifest.
Prima di iniziare
- Un Collector in grado di raggiungere l’API server del cluster tramite HTTPS. Consulta Distribuire l’agente.
- Un account di servizio nel cluster con un token e un ruolo a privilegio minimo — il ClusterRole
viewintegrato è sufficiente per l’analisi; concedi l’accesso in scrittura solo per la remediation. - L’URL dell’API server del cluster e il certificato CA.
Passaggio 1 — Crea la credenziale in Kubernetes
1
Crea un account di servizio
Crea un account di servizio dedicato, ad esempio
kubectl create serviceaccount myrmex -n kube-system.2
Associa un ruolo a privilegio minimo
Associa il ClusterRole
view integrato (o un Role a ambito ristretto) all’account di servizio per l’accesso in sola lettura. Concedi un ruolo con capacità di scrittura solo quando vuoi che Myrmex effettui la remediation.3
Crea un token
Emetti un token con
kubectl create token myrmex -n kube-system (oppure leggilo da un Secret associato). Copia il valore del token.4
Ottieni l'API server e la CA
Dal tuo kubeconfig, copia l’URL
server del cluster e il valore certificate-authority-data.Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dalla Directory, scegli Add Integration → Kubernetes, quindi compila:Connetti
Fai clic su Connect per convalidare la connessione e completare. Il cluster appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo a esso nel Workspace.Prediligi il privilegio minimo: un account di servizio associato al ClusterRole
view copre l’analisi, e puoi ruotarne il token in qualsiasi momento.