Longhorn en Producción · Lección 27
¿Por qué es importante limitar mediante RBAC quién puede acceder a la interfaz de Longhorn UI en un cluster de producción con múltiples equipos?
Longhorn UI permite realizar acciones potencialmente destructivas como eliminar volúmenes o forzar el detach, así que un acceso descontrolado podría causar pérdida de datos accidental
Kubernetes bloquea técnicamente que cualquier usuario acceda a Longhorn UI sin excepción alguna por defecto
Longhorn UI no tiene ningún impacto real en la seguridad o integridad de los datos del cluster
Solo es relevante en clusters con menos de 5 namespaces
Longhorn en Producción · Lección 27
Completa el código
Se recomienda dar acceso de administración de Longhorn solo a
Revisa: se recomienda dar ese acceso solo a administradores de confianza del equipo de plataforma.
Longhorn en Producción · Lección 27
¿Por qué dar acceso completo de administración de Longhorn UI solo a un grupo reducido de administradores, en vez de a todos los desarrolladores, reduce el riesgo operativo del cluster?
Pista: aplica el principio de menor privilegio, limitando quién puede realizar acciones potencialmente destructivas (como eliminar un volumen por error) que afectarían directamente la disponibilidad de los datos de producción.
✓
¡Lección completada!
RBAC y control de acceso en Longhorn
0
XP ganado
3
Vidas restantes