Skip to main content
Conecte um cluster Kubernetes para que o Myrmex possa inspecionar seus workloads, revisar o RBAC, auditar o hardening do cluster e ajudá-lo no troubleshooting. O Myrmex alcança o API server do cluster por meio de um Collector usando um token de conta de serviço — tudo é lido em tempo real, sob demanda, e nada do seu cluster é armazenado do lado do Myrmex.

O Que o Myrmex Pode Fazer

Inspecionar workloads

Liste e descreva pods, deployments, services e nodes — diagnósticos somente leitura.

Postura do cluster

Execute verificações de hardening de Postura de Segurança em todo o cluster.

Revisão de RBAC

Revise roles, bindings e contas de serviço em busca de acesso excessivamente permissivo.

Troubleshoot e agir

Investigue workloads com falhas e, mediante aprovação, aplique mudanças de manifesto.

Antes de Começar

  • Um Collector que possa alcançar o API server do cluster por HTTPS. Consulte Implantando o agente.
  • Uma conta de serviço no cluster com um token e um role de privilégio mínimo — o ClusterRole embutido view é suficiente para análise; conceda acesso de escrita apenas para remediação.
  • A API server URL e o certificado da CA do cluster.

Passo 1 — Crie a Credencial no Kubernetes

1

Crie uma conta de serviço

Crie uma conta de serviço dedicada, por exemplo kubectl create serviceaccount myrmex -n kube-system.
2

Vincule um role de privilégio mínimo

Vincule o ClusterRole embutido view (ou um Role de escopo restrito) à conta de serviço para acesso somente leitura. Conceda um role com capacidade de escrita apenas quando quiser que o Myrmex remedie.
3

Crie um token

Emita um token com kubectl create token myrmex -n kube-system (ou leia-o a partir de um Secret vinculado). Copie o valor do token.
4

Obtenha o API server e a CA

A partir do seu kubeconfig, copie a URL server do cluster e o valor certificate-authority-data.
Mantenha a conta de serviço vinculada a view para análise e vincule um role de escrita apenas quando quiser que os agentes apliquem mudanças.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → Kubernetes e preencha:

Conecte

Clique em Connect para validar a conexão e finalizar. O cluster então aparece em Environment → Integrations, e você pode começar a perguntar à IA sobre ele no Workspace.
Prefira o privilégio mínimo: uma conta de serviço vinculada ao ClusterRole view cobre a análise, e você pode rotacionar seu token a qualquer momento.