Kubernetes - Verificação de autorização com kubectl
Gabarito: B — ✅ Correta ⟵ GABARITO
O comando kubectl auth can-i é a ferramenta nativa do Kubernetes para consultar se um determinado sujeito (usuário ou conta de serviço) possui permissão para executar uma ação específica (como create pods) em um ou mais namespaces. A flag --all-namespaces estende a consulta a todos os namespaces do cluster. As demais alternativas usam subcomandos inválidos ou inexistentes para essa finalidade.
Alternativa A — ❌ Incorreta
O subcomando apply é usado para aplicar configurações (arquivos YAML/JSON) ao cluster, não para consultar autorização. A forma correta seria kubectl auth can-i. A banca troca auth por apply, confundindo com um comando real, porém de função distinta.
Alternativa B — ✅ Correta ⟵ GABARITO
Exato. kubectl auth can-i create pods --all-namespaces verifica se o usuário atual tem permissão para criar pods em todos os namespaces.
Alternativa C — ❌ Incorreta
kubectl describe é utilizado para exibir detalhes de recursos existentes (pods, serviços, nós), não para verificar autorização. O complemento action e a sintaxe describe action create pods não correspondem a nenhum comando válido do kubectl.
Alternativa D — ❌ Incorreta
Assim como a opção C, describe attribute não é um comando reconhecido. A verificação de autorização não se dá por meio do subcomando describe.
Alternativa E — ❌ Incorreta
describe privilege também não existe no kubectl. Nenhuma das variantes com describe é a correta para consultar permissões.
Gabarito: letra B — o único que emprega o subcomando auth adequado.