♥ 3
⚡ 0
Flux en Producción · Lección 26

¿Por qué es importante limitar mediante RBAC qué permisos tiene el service account que usa un source-controller para acceder a repositorios Git externos?

Aplicar el principio de menor privilegio: si esa credencial fuera comprometida, el alcance del daño posible quedaría limitado a los permisos específicos que realmente tenía asignados, no a un acceso más amplio innecesario
Kubernetes bloquea técnicamente que cualquier service account acceda a repositorios Git sin excepción alguna
Los service accounts de Flux no tienen ningún impacto real en la seguridad del cluster
Solo es relevante en clusters con menos de 5 namespaces
Flux en Producción · Lección 26

Completa el código

Se recomienda aplicar el principio de menor
Flux en Producción · Lección 26

¿Por qué dar al service account de Flux solo los permisos RBAC estrictamente necesarios para lo que realmente gestiona reduce el riesgo si la configuración de Flux mismo llegara a tener algún error o ser comprometida?

✓

¡Lección completada!

RBAC y seguridad en Flux

0
XP ganado
3
Vidas restantes