Skip to content

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Politique d'audit

La configuration de kube-apiserver qui décide quelles requêtes d'API sont enregistrées dans le log d'audit Kubernetes, et avec quel niveau de détail.

Une politique d'audit est un fichier YAML de kind Policy (audit.k8s.io/v1) passé à l'API server avec --audit-policy-file. Elle contient une liste ordonnée de règles qui filtrent sur les utilisateurs, groupes, verbes, ressources, namespaces ou URL hors ressources ; la première règle qui correspond fixe le niveau d'audit de la requête. Sans fichier de politique, un API server autogéré ne journalise rien. Sur EKS, GKE et AKS, c'est le fournisseur qui fixe la politique.

Pour une enquête, la politique décide si les corps de requête (flags privilégiés, images, roleRef) existent tout simplement. Voir Politique d'audit Kubernetes pour la forensique et la documentation officielle sur l'audit.

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.