Flux en Producción · Lección 26
¿Por qué es importante limitar mediante RBAC qué permisos tiene el service account que usa un source-controller para acceder a repositorios Git externos?
Aplicar el principio de menor privilegio: si esa credencial fuera comprometida, el alcance del daño posible quedaría limitado a los permisos específicos que realmente tenía asignados, no a un acceso más amplio innecesario
Kubernetes bloquea técnicamente que cualquier service account acceda a repositorios Git sin excepción alguna
Los service accounts de Flux no tienen ningún impacto real en la seguridad del cluster
Solo es relevante en clusters con menos de 5 namespaces
Flux en Producción · Lección 26
Completa el código
Se recomienda aplicar el principio de menor
Revisa: se recomienda aplicar el principio de menor privilegio.
Flux en Producción · Lección 26
¿Por qué dar al service account de Flux solo los permisos RBAC estrictamente necesarios para lo que realmente gestiona reduce el riesgo si la configuración de Flux mismo llegara a tener algún error o ser comprometida?
Pista: si Flux (o su configuración) tuviera algún problema de seguridad, un service account con permisos amplios podría causar mucho más daño que uno con permisos estrictamente acotados a lo que realmente necesita gestionar, limitando el alcance real del impacto posible.
✓
¡Lección completada!
RBAC y seguridad en Flux
0
XP ganado
3
Vidas restantes