Persistência: conta de serviço criada em um namespace sensível
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Este documento descreve um tipo de descoberta de ameaças no Security Command Center. Essas descobertas são geradas por
detectores de ameaças quando detectam
um risco nos recursos da nuvem. Para ver uma lista completa, consulte Índice de descobertas de ameaças.
Visão geral
Alguém criou uma conta de serviço em um namespace confidencial. Os namespaces kube-system e kube-public são essenciais para as operações do cluster do GKE, e contas de serviço não autorizadas podem comprometer a estabilidade e a segurança do cluster.
O plano de resposta a seguir pode ser apropriado para essa descoberta, mas também pode afetar as operações.
Avalie cuidadosamente as informações coletadas na investigação para determinar a melhor maneira de
resolver as descobertas.
Para responder a essa descoberta, faça o seguinte:
Se a conta de serviço não estiver autorizada, exclua-a e investigue o método de criação.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2026-09-12 UTC."],[],[]]