Accès aux identifiants: accès aux secrets dans l'espace de noms Kubernetes

Ce document décrit un type de résultat de menace dans Security Command Center. Les résultats de menace sont générés par les détecteurs de menaces lorsqu'ils détectent une menace potentielle dans vos ressources cloud. Pour obtenir la liste complète des résultats de menace disponibles, consultez l'index des résultats de menace.

Présentation

Le compte de service Kubernetes default d'un pod a été utilisé pour accéder aux objets secrets du cluster. Le compte de service Kubernetes default ne doit pas avoir accès aux objets Secret, sauf si vous lui avez explicitement accordé cet accès avec un objet Role ou ClusterRole.

Étapes suivantes