> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Kubernetes

> Connetti un cluster Kubernetes a Myrmex — ispeziona i workload su richiesta, audita la postura ed esegui il troubleshooting.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Connetti un cluster **Kubernetes** così che Myrmex possa ispezionare i tuoi workload, esaminare l'RBAC, auditare l'hardening del cluster e aiutarti con il troubleshooting. Myrmex raggiunge l'API server del cluster tramite un [Collector](/it/documentation/agent-endpoint-security/collector-mode) usando un token di account di servizio — tutto viene letto in tempo reale, su richiesta, e nulla del tuo cluster viene memorizzato lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Ispezionare i workload" icon="cubes">
    Elenca e descrivi pod, deployment, service e nodi — diagnostica in sola lettura.
  </Card>

  <Card title="Postura del cluster" icon="shield-halved">
    Esegui i controlli di hardening di [Postura di sicurezza](/it/documentation/security-posture/overview) su tutto il cluster.
  </Card>

  <Card title="Revisione RBAC" icon="user-shield">
    Esamina ruoli, binding e account di servizio alla ricerca di accessi eccessivamente permissivi.
  </Card>

  <Card title="Troubleshooting e azione" icon="wrench">
    Indaga sui workload in errore e, previa approvazione, applica modifiche ai manifest.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** in grado di raggiungere l'API server del cluster tramite HTTPS. Consulta [Distribuire l'agente](/it/documentation/agent-endpoint-security/installation).
* Un **account di servizio** nel cluster con un token e un ruolo a privilegio minimo — il ClusterRole `view` integrato è sufficiente per l'analisi; concedi l'accesso in scrittura solo per la remediation.
* L'**URL dell'API server** del cluster e il **certificato CA**.

## Passaggio 1 — Crea la credenziale in Kubernetes

<Steps>
  <Step title="Crea un account di servizio">
    Crea un account di servizio dedicato, ad esempio `kubectl create serviceaccount myrmex -n kube-system`.
  </Step>

  <Step title="Associa un ruolo a privilegio minimo">
    Associa il ClusterRole `view` integrato (o un Role a ambito ristretto) all'account di servizio per l'accesso in sola lettura. Concedi un ruolo con capacità di scrittura solo quando vuoi che Myrmex effettui la remediation.
  </Step>

  <Step title="Crea un token">
    Emetti un token con `kubectl create token myrmex -n kube-system` (oppure leggilo da un Secret associato). Copia il valore del token.
  </Step>

  <Step title="Ottieni l'API server e la CA">
    Dal tuo kubeconfig, copia l'URL `server` del cluster e il valore `certificate-authority-data`.
  </Step>
</Steps>

<Tip>
  Mantieni l'account di servizio associato a `view` per l'analisi, e associa un ruolo di scrittura solo quando vuoi che gli agenti applichino modifiche.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Kubernetes**, quindi compila:

| Field                          | Description                                                                                             |
| ------------------------------ | ------------------------------------------------------------------------------------------------------- |
| **API Server**                 | L'URL dell'API server del cluster che il Collector può raggiungere.                                     |
| **Token**                      | Il token di account di servizio creato al Passaggio 1. Memorizzato in modo sicuro e mai esposto all'IA. |
| **Certificate Authority Data** | Il certificato CA del cluster codificato in base64.                                                     |
| **Context Name**               | Un nome per identificare questo cluster o contesto in Myrmex.                                           |
| **Namespace**                  | Il namespace predefinito a cui delimitare le operazioni.                                                |
| **Collector**                  | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che raggiungerà l'API server.  |

## Connetti

Fai clic su **Connect** per convalidare la connessione e completare. Il cluster appare quindi sotto **Environment → Integrations**, e puoi iniziare a chiedere all'IA riguardo a esso nel Workspace.

<Note>
  Prediligi il privilegio minimo: un account di servizio associato al ClusterRole `view` copre l'analisi, e puoi ruotarne il token in qualsiasi momento.
</Note>
