Cert-manager en Producción · Lección 26
¿Por qué es importante limitar quién puede crear o modificar recursos ClusterIssuer en un cluster de producción con múltiples equipos?
Un ClusterIssuer mal configurado o malicioso podría emitir certificados no confiables o exponer credenciales sensibles de un proveedor externo a todo el cluster
Kubernetes bloquea técnicamente que cualquier usuario cree un ClusterIssuer sin excepción alguna
Los ClusterIssuers no tienen ningún impacto real en la seguridad del cluster
Solo es relevante en clusters con menos de 5 namespaces
Cert-manager en Producción · Lección 26
Completa el código
Se recomienda dar permisos de creación de ClusterIssuer solo a
Revisa: se recomienda dar esos permisos solo a administradores de confianza.
Cert-manager en Producción · Lección 26
¿Por qué dar permiso de 'crear ClusterIssuer' solo a un grupo reducido de administradores, en vez de a todos los desarrolladores, reduce el riesgo operativo del cluster completo?
Pista: aplica el principio de menor privilegio a un recurso que afecta a todo el cluster (no solo a un namespace), limitando quién puede introducir un cambio con impacto potencialmente amplio.
✓
¡Lección completada!
RBAC para cert-manager
0
XP ganado
3
Vidas restantes