Exibindo Logs de Auditoria do Servidor de API do Kubernetes

Descubra como exibir as operações do Kubernetes Engine (OKE) e do servidor de API do Kubernetes como eventos de log no Oracle Cloud Infrastructure Audit.

Muitas vezes, é útil entender o contexto por trás das atividades que acontecem em um cluster. Por exemplo, para executar verificações de conformidade, identificar anomalias de segurança e solucionar erros identificando quem fez o quê e quando.

Você pode usar o serviço Oracle Cloud Infrastructure Audit para exibir todas as operações executadas por:

  • Kubernetes Engine, que emite eventos de auditoria sempre que você executa ações em um cluster, como criar e excluir.
  • O servidor de API do Kubernetes, que emite eventos de auditoria sempre que você usa ferramentas como o kubectl para fazer alterações administrativas em um cluster, como criar um serviço. Os eventos de auditoria do servidor de API do Kubernetes são mostrados no serviço Oracle Cloud Infrastructure Audit para os clusters que executam o Kubernetes versão 1.13. x (ou mais recente). Observe que os eventos só serão mostrados a partir de 15 de julho de 2020.

Observe que, além de exibir operações conforme descrito neste tópico, você também pode:

Usando a Console

Para exibir as operações executadas pelo Kubernetes Engine e pelo servidor de API do Kubernetes como eventos de log no serviço Oracle Cloud Infrastructure Audit:

  1. Abra o menu de navegação , selecione Identidade e Segurança e Auditoria.
  2. Escolha um Compartimento no qual você tem permissão para trabalhar.
  3. Pesquise e filtre para mostrar as operações nas quais você está interessado:

    • Para exibir operações executadas pelo Kubernetes Engine, digite ClustersAPI no campo Palavras-chave e selecione Pesquisar.
    • Para exibir operações executadas pelo servidor da API do Kubernetes, informe OKE API Server Admin Access no campo Palavras-Chave e selecione Pesquisar.

    Para obter mais informações sobre como usar o serviço Oracle Cloud Infrastructure Audit, consulte Exibindo Eventos de Log do Serviço Audit.