Kubernetes Audit
· 14 мин. чтения
Kubernetes Audit #
Продолжаем серию статей по Kubernetes в новом формате.
Kubernetes — мощный интерфейс взаимодействия по gRPC и REST API, но он требует значительных усилий для обеспечения безопасности и защиты от несанкционированного доступа. Одним из ключевых инструментов для этого является система аудита, которая позволяет отслеживать все действия в кластере. В этой статье мы рассмотрим основы настройки аудита в Kubernetes, его возможности и примеры конфигураций, которые помогут вам сформировать эффективную политику аудита для вашего кластера.

Оглавление
- Что такое аудит
- Политика аудита
- Параметры фильтрации
- Уровни логирования
- Стадии omitStages
- Подавление системного шума
- Фильтрация по пользователям
- Защита чувствительных данных
- Детализация для важных API
- Настройка API-сервера
- Заключение
- Бонус: пример Yandex Cloud