Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Política de auditoría

La configuración de kube-apiserver que decide qué solicitudes a la API se registran en el audit log de Kubernetes y con qué nivel de detalle.

Una política de auditoría es un archivo YAML de kind Policy (audit.k8s.io/v1) que se pasa al API server con --audit-policy-file. Contiene una lista ordenada de reglas que filtran por usuarios, grupos, verbos, recursos, namespaces o URLs que no son recursos; la primera regla que coincide fija el nivel de auditoría de la solicitud. Sin archivo de política, un API server autogestionado no registra nada. En EKS, GKE y AKS, la política la fija el proveedor.

En una investigación, la política decide si los cuerpos de las solicitudes (flags de privilegio, imágenes, roleRef) existen siquiera. Consulta Política de auditoría de Kubernetes para forense y la documentación oficial de auditoría.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.