O Que o Myrmex Pode Fazer
Inspecionar workloads
Liste e descreva pods, deployments, services e nodes — diagnósticos somente leitura.
Postura do cluster
Execute verificações de hardening de Postura de Segurança em todo o cluster.
Revisão de RBAC
Revise roles, bindings e contas de serviço em busca de acesso excessivamente permissivo.
Troubleshoot e agir
Investigue workloads com falhas e, mediante aprovação, aplique mudanças de manifesto.
Antes de Começar
- Um Collector que possa alcançar o API server do cluster por HTTPS. Consulte Implantando o agente.
- Uma conta de serviço no cluster com um token e um role de privilégio mínimo — o ClusterRole embutido
viewé suficiente para análise; conceda acesso de escrita apenas para remediação. - A API server URL e o certificado da CA do cluster.
Passo 1 — Crie a Credencial no Kubernetes
1
Crie uma conta de serviço
Crie uma conta de serviço dedicada, por exemplo
kubectl create serviceaccount myrmex -n kube-system.2
Vincule um role de privilégio mínimo
Vincule o ClusterRole embutido
view (ou um Role de escopo restrito) à conta de serviço para acesso somente leitura. Conceda um role com capacidade de escrita apenas quando quiser que o Myrmex remedie.3
Crie um token
Emita um token com
kubectl create token myrmex -n kube-system (ou leia-o a partir de um Secret vinculado). Copie o valor do token.4
Obtenha o API server e a CA
A partir do seu kubeconfig, copie a URL
server do cluster e o valor certificate-authority-data.Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Kubernetes e preencha:Conecte
Clique em Connect para validar a conexão e finalizar. O cluster então aparece em Environment → Integrations, e você pode começar a perguntar à IA sobre ele no Workspace.Prefira o privilégio mínimo: uma conta de serviço vinculada ao ClusterRole
view cobre a análise, e você pode rotacionar seu token a qualquer momento.