Retour à la leçon
Mission

Mission : empêcher le stagiaire de supprimer la production par erreur

Créer un accès RBAC strictement limité au namespace sandbox pour un stagiaire, et vérifier concrètement ses permissions plutôt que de les deviner.

Contexte

Un stagiaire vient de recevoir un accès kubectl pour déboguer une application dans le namespace sandbox. Sans configuration RBAC dédiée, son compte hériterait de permissions bien trop larges, avec le risque réel qu'une faute de frappe supprime une ressource du namespace production au lieu de sandbox. Il faut créer une identité limitée au strict nécessaire, uniquement lire les pods et leurs logs dans sandbox, puis vérifier que cette limitation fonctionne réellement.