Visualizzazione dei log di audit del server API Kubernetes

Scopri come visualizzare le operazioni di Kubernetes Engine (OKE) e del server API Kubernetes come eventi di log in Oracle Cloud Infrastructure Audit.

Spesso è utile comprendere il contesto alla base delle attività che si svolgono in un cluster. Ad esempio, per eseguire controlli di conformità, identificare le anomalie di sicurezza e risolvere gli errori identificando chi ha fatto cosa e quando.

È possibile utilizzare il servizio Oracle Cloud Infrastructure Audit per visualizzare tutte le operazioni eseguite da:

  • Kubernetes Engine, che emette eventi di audit ogni volta che si eseguono azioni su un cluster, ad esempio creazione ed eliminazione.
  • Server API Kubernetes, che emette eventi di audit ogni volta che si utilizzano strumenti come kubectl per apportare modifiche amministrative a un cluster, ad esempio la creazione di un servizio. Gli eventi di audit del server API Kubernetes vengono visualizzati nel servizio Oracle Cloud Infrastructure Audit per i cluster su cui è in esecuzione Kubernetes versione 1.13.x (o successiva). Si noti che gli eventi vengono visualizzati solo a partire dal 15 luglio 2020.

Si noti che oltre a visualizzare le operazioni come descritto in questo argomento, è anche possibile:

Utilizzo di Console

Per visualizzare le operazioni eseguite da Kubernetes Engine e dal server API Kubernetes come eventi di log nel servizio Oracle Cloud Infrastructure Audit:

  1. Aprire il menu di navigazione , selezionare Identità e sicurezza, quindi selezionare Audit.
  2. Scegliere un compartimento in cui si dispone dell'autorizzazione per lavorare.
  3. Cerca e filtra per mostrare le operazioni che ti interessano:

    • Per visualizzare le operazioni eseguite da Kubernetes Engine, immettere ClustersAPI nel campo Parole chiave e fare clic su Cerca.
    • Per visualizzare le operazioni eseguite dal server API Kubernetes, immettere OKE API Server Admin Access nel campo Parole chiave e fare clic su Cerca.

    Per ulteriori informazioni sull'uso del servizio Oracle Cloud Infrastructure Audit, vedere Visualizzazione degli eventi del log di audit.