Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Glosario

RBAC (Kubernetes)

Control de acceso basado en roles de Kubernetes: Roles y ClusterRoles definen permisos; RoleBindings y ClusterRoleBindings los conceden.

El RBAC de Kubernetes autoriza las solicitudes a la API con cuatro objetos: Role (permisos en un namespace), ClusterRole (permisos de todo el clúster o reutilizables), RoleBinding y ClusterRoleBinding (que conceden un rol a usuarios, grupos o cuentas de servicio). Cada regla enumera verbos sobre recursos.

En un incidente, la anotación authorization.k8s.io/reason de cada evento de auditoría nombra el binding que permitió la solicitud, y las escrituras RBAC (con su roleRef y sus subjects en el cuerpo) revelan la escalada. Los verbos escalate, bind e impersonate y los comodines * son los peligrosos. Consulta escalada de privilegios RBAC y la documentación de RBAC.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.