Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Impersonation (Kubernetes)

Función de Kubernetes que permite a quien tiene el verbo impersonate actuar como otro usuario, grupo o cuenta de servicio mediante cabeceras Impersonate-*.

La impersonation permite a quien tiene el permiso impersonate enviar las cabeceras Impersonate-User, Impersonate-Group y relacionadas (kubectl --as, --as-group). La solicitud se autoriza entonces como la identidad suplantada.

El evento de auditoría conserva ambas identidades: user es quien llama de verdad e impersonatedUser la identidad asumida. Informa siempre de las dos. Como permite tomar prestados permisos que no se tienen, el verbo impersonate debería concederse a muy pocas identidades. Consulta escalada de privilegios RBAC y la documentación de autenticación.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.