Glosario
Impersonation (Kubernetes)
Función de Kubernetes que permite a quien tiene el verbo impersonate actuar como otro usuario, grupo o cuenta de servicio mediante cabeceras Impersonate-*.
La impersonation permite a quien tiene el permiso impersonate enviar las cabeceras Impersonate-User, Impersonate-Group y relacionadas (kubectl --as, --as-group). La solicitud se autoriza entonces como la identidad suplantada.
El evento de auditoría conserva ambas identidades: user es quien llama de verdad e impersonatedUser la identidad asumida. Informa siempre de las dos. Como permite tomar prestados permisos que no se tienen, el verbo impersonate debería concederse a muy pocas identidades. Consulta escalada de privilegios RBAC y la documentación de autenticación.