Saltar a contenido

Entrar y pedir acceso

Cómo entras en kubelatch, qué pedir a un administrador antes de poder trabajar y dónde ver los permisos que ya tienes.

Antes de empezar

Necesitas una cuenta. Pídela al equipo que administra kubelatch en tu empresa (normalmente plataforma): te dará la URL y un enlace de invitación. No hay autorregistro.

El enlace da acceso directo, así que debe llegarte por un canal seguro, no por correo abierto ni por un chat público.

La primera vez: el enlace de invitación

El enlace tiene la forma <url-de-kubelatch>/cuenta#kli_.... El token va después de #, así que nunca llega a los logs de ningún servidor por el que pase. Al abrirlo:

  1. kubelatch comprueba el enlace y borra el token de la barra de direcciones al instante.
  2. Si tu cuenta entra con GitHub, verás «Bienvenido a kubelatch» y el botón «Vincular con GitHub y entrar». Autorizas la App y tu cuenta de GitHub queda vinculada a tu usuario de kubelatch.
  3. Si no hay GitHub, verás un formulario para fijar tu contraseña (mínimo 12 caracteres, no puede ser igual a tu usuario) y el botón «Guardar y entrar».

El enlace de invitación caduca a las 72 horas y solo sirve una vez. Si ya lo usaste o caducó, verás «Enlace caducado o ya usado». Si recargas la página después de que borre el token, verás «Enlace no válido». En los dos casos, pide uno nuevo. Un enlace de restablecimiento (tras olvidar la contraseña) caduca a las 24 horas.

Un enlace abierto cierra tu sesión actual

Si ya tenías una sesión abierta con otra cuenta en el mismo navegador, completar un enlace de invitación o de vinculación con GitHub (el que te da un administrador para vincular otra cuenta de GitHub) la cierra y entra con la cuenta del enlace.

Las siguientes veces: cómo entras

Cada instancia de kubelatch tiene activa una sola forma de entrar:

  • Con GitHub: si tu organización tiene una GitHub App configurada, la pantalla de login muestra «Entrar con GitHub». Solo entran los miembros activos de esa organización, con el doble factor que ella misma exige.
  • Con usuario y contraseña: si no hay GitHub App configurada, ves un formulario con «Usuario» y «Contraseña», y el botón «Entrar».

Si la página de login muestra un aviso, recárgala.

Si un administrador te ha dado una cuenta de emergencia, entra desde «Cuenta de emergencia (contraseña)».

Cinco contraseñas incorrectas seguidas bloquean la cuenta 15 minutos. Espera o pide a un administrador que te fije una contraseña nueva.

Qué pedir a un administrador

Entrar no basta: sin permisos no puedes emitir una credencial útil. Dile a tu administrador exactamente:

  • Qué cluster necesitas.
  • Qué nivel:
    • viewer: solo lectura.
    • developer: además crea y modifica cargas de trabajo.
    • debugger: además exec, attach, port-forward y contenedores efímeros.
    • secrets-reader: además lee secrets.
    • admin: todo dentro del namespace, incluidos roles y bindings.
    • cluster-admin: todo el cluster, como mucho 8 h, solo para emergencias.
  • Qué ámbito: un namespace concreto, o todo el cluster si el nivel lo permite.

Por ejemplo: «Necesito developer y debugger en el namespace apps del cluster prod». El detalle de cada nivel está en Niveles de permiso.

El administrador concede el permiso desde «Permisos» (guía completa). Tú no puedes concedértelo a ti mismo.

Ver tus accesos

Entra y ve a «Inicio». La sección «Mis accesos» lista cada permiso activo: cluster, nivel, ámbito, el grupo con el que el cluster te reconoce (kubelatch:ns:<namespace>:<nivel> o kubelatch:cluster:<nivel>) y cuándo caduca. Si no ves ninguno, todavía no tienes permisos: no podrás emitir una credencial hasta que un administrador te conceda al menos uno.

Con al menos un permiso activo, sigue en Obtener una credencial.