Pulumi en Producción · Lección 27
¿Qué permite configurar el sistema de RBAC de Pulumi Service en relación al acceso de distintos miembros del equipo sobre Stacks específicos?
Definir qué usuarios o equipos tienen permiso de lectura, escritura o administración sobre Stacks específicos, permitiendo por ejemplo que un equipo solo pueda modificar los Stacks de su propio proyecto
Elimina por completo la necesidad de autenticación para acceder a cualquier Stack
Solo puede configurarse un único nivel de permiso idéntico para todos los usuarios sin ninguna diferenciación posible
Requiere que todos los miembros del equipo compartan exactamente la misma cuenta de usuario
Pulumi en Producción · Lección 27
Completa el código
Se puede otorgar un rol de solo
Revisa: se puede otorgar, por ejemplo, un rol de solo lectura a ciertos usuarios.
Pulumi en Producción · Lección 27
¿Por qué dar permisos de solo lectura a la mayoría del equipo y escritura solo a un grupo reducido sobre el Stack de producción reduce el riesgo operativo de un cambio no autorizado?
Pista: aplica el principio de menor privilegio, limitando quién puede realmente modificar la infraestructura crítica de producción, reduciendo el riesgo de un cambio accidental o no autorizado por parte de alguien que no debería tener ese nivel de acceso.
✓
¡Lección completada!
RBAC y equipos en Pulumi Service
0
XP ganado
3
Vidas restantes