> ## Content Index
> Fetch the complete content index at: https://www.sredevops.org/llms.txt
> Use this file to discover other available public pages before exploring further.

# ¿Usas GKE (Kubernetes en Google)? Tus clusters pueden estar abiertos a cualquier usuario de Google 🚨
- URL: https://www.sredevops.org/es/usas-gke-kubernetes-en-google-tus-clusters-pueden-estar-abiertos-a-cualquier-usuario-de-google/
- Published: 2024-01-26T04:10:22.000Z
- Updated: 2026-01-08T02:36:10.000Z
- Author: Nicolás Georger
- Tags: Español, #es, SRE, Security, Kubernetes, Infrastructure, DevSecOps, Cloud, Selected content, DevOps

Ojo con el grupo `system:authenticated` en GKE, que incluye a todas las cuentas de Google, incluidas las tuyas. **Esto abre tu cluster a básicamente cualquier usuario autenticado en cualquier servicio Google**.

### **Recomendaciones**

Para evitarlo, ten cuidado con los permisos que le das a ese grupo. En particular, no le des permiso para crear o administrar recursos críticos.

También puedes usar herramientas de supervisión y auditoría para detectar cualquier cambio no deseado en permisos, accesos, credenciales, etc.

### **Recomendaciones específicas**

- Si utilizas RBAC, chequea permisos que tiene el grupo.
- Asegúrate de que solo los usuarios que lo necesitan tengan acceso a los recursos que necesitan.
- Implementa un proceso de supervisión y auditoría para detectar vulnerabilidades y configuraciones erróneas, que sean compatibles con tu flujo de trabajo y tus equipos.

Esta característica de GKE es intencionada y no es una vulnerabilidad, por eso, es importante que los usuarios de GKE administren meticulosamente sus permisos RBAC para evitar problemas.

### Fuente

[How to Secure GKE’s Achilles Heel using RBAC?GKE Security Blindspot: “system:authenticated” Group! Patch the vulnerability with RBAC. Protect your cluster from unauthorized access. ➡️ \*\*![](https://www.armosec.io/wp-content/uploads/2021/11/cropped-armo-favicon-300x300.png)ARMOBen Hirschberg![](https://www.armosec.io/wp-content/uploads/2024/01/GKE_rbac_Social_B.png)](https://www.armosec.io/blog/secure-gke-cluster-rbac/?%5Fhsmi=291466332&ref=sredevops.org)