Un developer necesita inspeccionar una base PostgreSQL privada. No existe un endpoint público, y crear uno ampliaría la superficie de ataque.
Confirma el Service y su puerto antes de abrir un túnel.
Prueba: kubectl get service orders-postgres
La base privada ya es accesible.
La sesión entra por localhost mientras PostgreSQL permanece privado dentro del cluster.
Lección
Prefiere caminos temporales y autenticados para investigar. Port-forward es práctico, pero debe usar credenciales de mínimo privilegio y cerrarse al terminar.