Series
Kubernetes-Audit-Logging
4 posts in this series. Read them in order or jump to any one.
- Kubernetes-Audit-Log-Format: Anatomie eines Audit-Events
Das Kubernetes-Audit-Log-Format Feld für Feld: Stages, Level, user, sourceIPs, objectRef, responseStatus, Annotationen und was davon in der Forensik zählt.
- Kubernetes-Audit-Policy: was Sie für Forensik loggen sollten
Eine Kubernetes-Audit-Policy, die Beweise für Untersuchungen erfasst (exec, RBAC, Workloads, Tokens), ohne Secrets zu loggen oder im Rauschen zu versinken.
- Audit-Logs in EKS, GKE und AKS aktivieren und exportieren
Kubernetes-Audit-Logs auf Amazon EKS, Google GKE und Azure AKS aktivieren und exportieren: wo sie liegen, was die verwaltete Policy weglässt, Export-Befehle.
- Was Kubernetes-Audit-Logs nicht zeigen und was hilft
Die blinden Flecken von Kubernetes-Audit-Logs: Aktivität in Containern, Zugriffe auf Kubelet und etcd, Policy-Lücken, fälschbare Felder und was sie schließt.