Tema 4: kubeconfig y contextos de acceso

Base oficial: (The Kubernetes Authors, 2026b, 2026a). Mi versión de trabajo: kubeconfig es la tabla de rutas local para tu acceso humano a clusters, usuarios y namespaces.

Modelo mental

kubeconfig es la tabla de rutas local para tu acceso humano a clusters, usuarios y namespaces.

Notas

  • Los contextos reducen errores solo cuando los nombres son explicitos.
  • Credenciales en kubeconfig merecen el mismo cuidado que llaves SSH.
  • Defaults de namespace son conveniencia, no seguridad.

Ángulo homelab

Usa nombres obvios como homelab-admin y homelab-readonly; tu yo futuro lo agradecera.

Cómo verificarlo

  • Lee el status del objeto antes de cambiar el manifest.
  • Revisa events para encontrar el controlador o nodo que realmente se queja.
  • Confirma que la fuente oficial abajo todavía coincide con la versión del cluster que corres.

Modos de falla comunes

  • Tratar el objeto YAML como el sistema, en vez de verlo como una entrada a un loop de reconciliación.
  • Debuggear desde fuera del cluster cuando la falla solo existe dentro de networking o estado de nodo.
  • Olvidar que versión de Kubernetes, versión de addon y comportamiento de runtime están conectados.

Fuentes

  • Organizing Cluster Access Using kubeconfig Files - ruta fuente: content/en/docs/concepts/configuration/organize-cluster-access-kubeconfig.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0.
  • Controlling Access to the Kubernetes API - ruta fuente: content/en/docs/concepts/security/controlling-access.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0.
  • La documentación de Kubernetes usa licencia CC BY 4.0; estas notas son comentario original y enlazan a la fuente oficial.
The Kubernetes Authors. (2026a). Controlling Access to the Kubernetes API. https://kubernetes.io/docs/concepts/security/controlling-access/
The Kubernetes Authors. (2026b). Organizing Cluster Access Using kubeconfig Files. https://kubernetes.io/docs/concepts/configuration/organize-cluster-access-kubeconfig/