当前位置: 首页 > news >正文

低价服装网站建设18款免费软件app下载

低价服装网站建设,18款免费软件app下载,长治房产网站建设,日本二手手表网站最近准备花一周的时间准备CKS考试,在准备考试中发现有一个题目关于audit policy的题目。 ​ 专栏其他文章: [CKS] Create/Read/Mount a Secret in K8S-CSDN博客[CKS] Audit Log Policy-CSDN博客 -[CKS] 利用falco进行容器日志捕捉和安全监控-CSDN博客[CKS] K8S Netw…

最近准备花一周的时间准备CKS考试,在准备考试中发现有一个题目关于audit policy的题目。

​ 专栏其他文章:

  • [CKS] Create/Read/Mount a Secret in K8S-CSDN博客
  • [CKS] Audit Log Policy-CSDN博客
    -[CKS] 利用falco进行容器日志捕捉和安全监控-CSDN博客
  • [CKS] K8S NetworkPolicy Set Up-CSDN博客
  • [CKS] K8S AppArmor Set Up-CSDN博客
  • [CKS] 利用Trivy对image进行扫描-CSDN博客
  • [CKS] kube-batch修复不安全项-CSDN博客
  • [CKS] K8S ServiceAccount Set Up-CSDN博客
  • [CKS] K8S Admission Set Up-CSDN博客
  • [CKS] K8S Dockerfile和yaml文件安全检测-CSDN博客
  • CKS真题
  • CKA真题

What’s the audit policy

使用K8s Audit Policy,管理员可以定义哪些操作需要被审计,包括创建、删除、更新和查看集群中的资源。审计记录包括操作的时间戳、执行操作的用户、操作的命令和参数等信息。

审计记录可以被发送到不同的目标,例如日志文件、集中式日志管理系统或外部审计系统,以供后续分析和调查使用。

通过使用K8s Audit Policy,管理员可以获得对集群中操作的更大可见性和可追踪性,以增强安全性和合规性。

Question 1

The cluster has an audit policy configured. The audit policy file is located at /etc/kubernetes/audit-policy.yaml. Add the following rules to the audit policy:

  • Log the request and response body for changes to configmaps.
  • Log the request body for changes to services and pods in the web namespace.
  • Log metadata for changes to secrets.
  • Create a catch-all rule to log metadata for all remaining requests.

这里要求我们在audit-policy.yaml文件中创建如下的audit log规则

  • 记录对configmaps进行更改的请求和响应体。
  • 记录对web命名空间中服务和pod进行更改的请求体。
  • 记录对secrets进行更改的元数据。
  • 创建一个捕获所有其他请求的规则,并记录其元数据。

Practice

更改audit-policy.yaml文件内容如下
在这里插入图片描述

Question 2

Configure audit logging for the cluster.

  • Direct audit log output to a file located at /var/log/kubernetes/audit.log.
  • Maintain old log files for a maximum of 10 days.
  • Keep a maximum of 1 old log files.

这里要求配置审计日志记录如下:

  • 将审计日志输出到位于/var/log/kubernetes/audit.log的文件中。
  • 保留旧日志文件的最长时间为10天。
  • 保留最多1个旧日志文件。

Practice

修改kube-apiserver的配置文件如下:

sudo vi /etc/kubernetes/manifests/kube-apiserver.yaml

在这里插入图片描述

如何进行验证

sudo tail -f /var/log/kubernetes/audit.log
http://www.dt0577.cn/news/11918.html

相关文章:

  • 网站访问加速器外链推广网站
  • ipv6 网站开发墨猴seo排名公司
  • 外包制作app免费seo视频教学
  • 如何做网站开发河北百度推广电话
  • 一级a做爰片免费网站孕交视频教程太原网站开发
  • 必应站长平台友情链接平台广告
  • 4399自己做游戏网站湖南网站建设推广优化
  • 网站建设怎么报价挖掘关键词工具
  • 安阳seo关键词优化短视频搜索优化
  • 自己动手建立个人网站网络引流怎么做啊?
  • 网站弹窗怎么做google play下载官方版
  • wordpress 下载目录上海网站seo排名优化
  • 什么网站可以做私房菜外卖做网站比较好的公司有哪些
  • 厦门 网站建设 公司哪家好搜索关键词站长工具
  • 网站建设管理 税务资源链接搜索引擎
  • seo优化系统哪家好整站优化包年
  • 广州建设网站是什么关系网上推广的平台有哪些
  • 在西部数码上再备案一个网站ftp网站搜索排优化怎么做
  • 织梦网站采集规则网站域名ip地址查询
  • 徐州网站建设费用新东方教育培训机构官网
  • java开源网站网站建设公司大型
  • 哪家做的濮阳网站建设提高百度搜索排名
  • 甘肃省嘉峪关建设局网站福州网站制作推广
  • 做垃圾桶网站的相关优化词语搜索引擎seo推广
  • 网站设计的知识技能网站模板之家免费下载
  • 设计说明100字通用seo应用领域有哪些
  • 有什么网站可以做3dseo是什么意思知乎
  • asp网站后台无法显示该页面seo搜索引擎优化方法
  • 网站开发过程中感想2024年2月新冠疫情又开始了吗
  • 网站备案查询不到seo网站推广软件 快排