> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Kubernetes

> Conecte um cluster Kubernetes ao Myrmex — inspecione workloads sob demanda, audite a postura e faça troubleshooting.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte um cluster **Kubernetes** para que o Myrmex possa inspecionar seus workloads, revisar o RBAC, auditar o hardening do cluster e ajudá-lo no troubleshooting. O Myrmex alcança o API server do cluster por meio de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) usando um token de conta de serviço — tudo é lido em tempo real, sob demanda, e nada do seu cluster é armazenado do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Inspecionar workloads" icon="cubes">
    Liste e descreva pods, deployments, services e nodes — diagnósticos somente leitura.
  </Card>

  <Card title="Postura do cluster" icon="shield-halved">
    Execute verificações de hardening de [Postura de Segurança](/pt/documentation/security-posture/overview) em todo o cluster.
  </Card>

  <Card title="Revisão de RBAC" icon="user-shield">
    Revise roles, bindings e contas de serviço em busca de acesso excessivamente permissivo.
  </Card>

  <Card title="Troubleshoot e agir" icon="wrench">
    Investigue workloads com falhas e, mediante aprovação, aplique mudanças de manifesto.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** que possa alcançar o API server do cluster por HTTPS. Consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).
* Uma **conta de serviço** no cluster com um token e um role de privilégio mínimo — o ClusterRole embutido `view` é suficiente para análise; conceda acesso de escrita apenas para remediação.
* A **API server URL** e o **certificado da CA** do cluster.

## Passo 1 — Crie a Credencial no Kubernetes

<Steps>
  <Step title="Crie uma conta de serviço">
    Crie uma conta de serviço dedicada, por exemplo `kubectl create serviceaccount myrmex -n kube-system`.
  </Step>

  <Step title="Vincule um role de privilégio mínimo">
    Vincule o ClusterRole embutido `view` (ou um Role de escopo restrito) à conta de serviço para acesso somente leitura. Conceda um role com capacidade de escrita apenas quando quiser que o Myrmex remedie.
  </Step>

  <Step title="Crie um token">
    Emita um token com `kubectl create token myrmex -n kube-system` (ou leia-o a partir de um Secret vinculado). Copie o valor do token.
  </Step>

  <Step title="Obtenha o API server e a CA">
    A partir do seu kubeconfig, copie a URL `server` do cluster e o valor `certificate-authority-data`.
  </Step>
</Steps>

<Tip>
  Mantenha a conta de serviço vinculada a `view` para análise e vincule um role de escrita apenas quando quiser que os agentes apliquem mudanças.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Kubernetes** e preencha:

| Field                          | Description                                                                                         |
| ------------------------------ | --------------------------------------------------------------------------------------------------- |
| **API Server**                 | A URL do API server do cluster que o Collector pode alcançar.                                       |
| **Token**                      | O token da conta de serviço criado no Passo 1. Armazenado com segurança e nunca exposto à IA.       |
| **Certificate Authority Data** | O certificado da CA do cluster codificado em base64.                                                |
| **Context Name**               | Um nome para identificar este cluster ou contexto no Myrmex.                                        |
| **Namespace**                  | O namespace padrão para restringir as operações.                                                    |
| **Collector**                  | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que alcançará o API server. |

## Conecte

Clique em **Connect** para validar a conexão e finalizar. O cluster então aparece em **Environment → Integrations**, e você pode começar a perguntar à IA sobre ele no Workspace.

<Note>
  Prefira o privilégio mínimo: uma conta de serviço vinculada ao ClusterRole `view` cobre a análise, e você pode rotacionar seu token a qualquer momento.
</Note>
