Series
Auditoría en Kubernetes
4 posts in this series. Read them in order or jump to any one.
- Formato del audit log de Kubernetes: anatomía de un evento
El formato del audit log de Kubernetes campo a campo: stages, niveles, user, sourceIPs, objectRef, responseStatus, anotaciones y lo que importa en forense.
- Política de auditoría de Kubernetes: qué registrar
Cómo escribir una política de auditoría de Kubernetes que capture la evidencia útil (exec, RBAC, workloads, tokens) sin registrar secrets ni ahogarse en ruido.
- Audit logs de EKS, GKE y AKS: activarlos y exportarlos
Cómo activar y exportar los audit logs de Kubernetes en EKS, GKE y AKS: dónde están, qué omite la política gestionada y los comandos de exportación.
- Lo que los audit logs de Kubernetes no muestran
Los puntos ciegos de los audit logs de Kubernetes: actividad en contenedores, acceso a kubelet y etcd, huecos de política, campos falsificables y qué los cubre.