Visualisation des journaux d'audit du serveur d'API Kubernetes

Découvrez comment afficher les opérations de Kubernetes Engine (OKE) et du serveur d'API Kubernetes en tant qu'événements de journal dans Oracle Cloud Infrastructure Audit.

Il est souvent utile de comprendre le contexte des activités qui se déroulent dans un cluster. Par exemple, pour effectuer des vérifications de conformité, identifier des anomalies de sécurité et résoudre des erreurs en déterminant qui a fait quoi et quand.

Vous pouvez utiliser le service Oracle Cloud Infrastructure Audit pour visualiser toutes les opérations effectuées par :

  • Kubernetes Engine, qui émet des événements d'audit chaque fois que vous effectuez des actions sur un cluster, telles que la création et la suppression.
  • Le serveur d'API Kubernetes, qui émet des événements d'audit chaque fois que vous utilisez des outils comme kubectl pour apporter des modifications administratives à un cluster, telles que la création d'un service. Les événements d'audit du serveur d'API Kubernetes sont affichés dans le service Oracle Cloud Infrastructure Audit pour les clusters exécutant Kubernetes version 1.13.x (ou version ultérieure). Les événements ne sont affichés qu'à partir du 15 juillet 2020.

Notez qu'en plus d'afficher les opérations décrites dans cette rubrique, vous pouvez également :

Utilisation de la console

Pour afficher les opérations effectuées par Kubernetes Engine et le serveur d'API Kubernetes en tant qu'événements de journal dans le service Oracle Cloud Infrastructure Audit, procédez comme suit :

  1. Ouvrez le menu de navigation , sélectionnez Identité et sécurité, puis Audit.
  2. Choisissez un compartiment sur lequel vous êtes autorisé à travailler.
  3. Recherchez et filtrez les opérations pour afficher celles qui vous intéressent :

    • Pour visualiser les opérations effectuées par Kubernetes Engine, entrez ClustersAPI dans le champ Mots-clés et sélectionnez Rechercher.
    • Pour visualiser les opérations effectuées par le serveur d'API Kubernetes, entrez OKE API Server Admin Access dans le champ Mots-clés, puis sélectionnez Rechercher.

    Pour plus d'informations sur l'utilisation du service Oracle Cloud Infrastructure Audit, reportez-vous à Visualisation des événements de journal d'audit.