Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Nivel de auditoría

Cuánto de una solicitud a la API de Kubernetes se guarda en su evento de auditoría: None, Metadata, Request o RequestResponse, según la política.

El nivel de auditoría controla el detalle de un evento de auditoría de Kubernetes:

  • None: la solicitud no se registra.
  • Metadata: usuario, IPs de origen, user agent, verbo, objeto y código de respuesta, sin cuerpos.
  • Request: metadatos más el cuerpo de la solicitud.
  • RequestResponse: metadatos más los cuerpos de la solicitud y de la respuesta.

El nivel figura en el campo level de cada evento. Secrets, configmaps y token reviews deben quedarse en Metadata, porque sus cuerpos contienen credenciales. Las escrituras de workloads y RBAC necesitan al menos Request para detectar pods privilegiados o bindings a cluster-admin. Consulta la anatomía de un evento de auditoría.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.