Configurar credenciales
KuaDashboard guarda perfiles cloud con nombre en su almacén cifrado de credenciales. Abre Env Manager, crea un perfil, selecciona el proveedor y completa los campos indicados. Nunca guardes credenciales en el repositorio.
Vercel
- Genera un token en Vercel Account Tokens.
- Crea un perfil Vercel en Env Manager.
- Ingresa el token en
VERCEL_API_TOKEN. - Para una cuenta de equipo, agrega opcionalmente
VERCEL_TEAM_ID. El ID aparece en Team Settings > General.
El token debe tener acceso a los proyectos o al equipo que deseas administrar. La aplicación Electron también permite autenticación OAuth.
Referencia oficial: Tokens de acceso de Vercel
GCP
Usa una cuenta de servicio para perfiles almacenados o una configuración local de gcloud.
- Crea una cuenta en Google Cloud IAM.
- Asigna únicamente los roles necesarios para consultar u operar los recursos requeridos.
- Crea una llave JSON y descárgala una sola vez.
- Configura
GCP_PROJECT_IDy pega el JSON completo enGCP_SERVICE_ACCOUNT_JSON.
Como alternativa, ejecuta gcloud auth login y selecciona la configuración local en KuaDashboard. Referencias oficiales: Crear llaves de cuentas de servicio y Roles de IAM.
AWS
Prefiere credenciales temporales mediante IAM Identity Center (SSO) o un perfil local de AWS CLI. Ejecuta aws configure sso y aws sso login --profile PERFIL; luego selecciona el perfil detectado.
Para un perfil manual, configura AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY y AWS_DEFAULT_REGION. Las credenciales temporales de STS también requieren AWS_SESSION_TOKEN.
Asigna permisos de mínimo privilegio. Referencias oficiales: Autenticación de AWS CLI y Buenas prácticas de IAM.
Kubernetes
KuaDashboard lee kubeconfig desde KUBECONFIG, ~/.kube/config, YAML importado o rutas locales registradas.
- Obtén un kubeconfig del administrador del clúster o proveedor cloud.
- Verifícalo con
kubectl config get-contextsykubectl auth can-i get pods --all-namespaces. - Importa el YAML o registra su ruta desde KuaDashboard.
- Usa una identidad dedicada con los permisos RBAC mínimos necesarios. Evita credenciales con cluster-admin.
Referencias oficiales: Organizar acceso con kubeconfig y Buenas prácticas de RBAC.
