当前位置: 首页 > news >正文

域名解析网站打不开网站建设的职称

域名解析网站打不开,网站建设的职称,自己做个网站用什么软件好,创建全国文明城市要求街巷最近准备花一周的时间准备CKS考试,在准备考试中发现有一个题目关于audit policy的题目。 ​ 专栏其他文章: [CKS] Create/Read/Mount a Secret in K8S-CSDN博客[CKS] Audit Log Policy-CSDN博客 -[CKS] 利用falco进行容器日志捕捉和安全监控-CSDN博客[CKS] K8S Netw…

最近准备花一周的时间准备CKS考试,在准备考试中发现有一个题目关于audit policy的题目。

​ 专栏其他文章:

  • [CKS] Create/Read/Mount a Secret in K8S-CSDN博客
  • [CKS] Audit Log Policy-CSDN博客
    -[CKS] 利用falco进行容器日志捕捉和安全监控-CSDN博客
  • [CKS] K8S NetworkPolicy Set Up-CSDN博客
  • [CKS] K8S AppArmor Set Up-CSDN博客
  • [CKS] 利用Trivy对image进行扫描-CSDN博客
  • [CKS] kube-batch修复不安全项-CSDN博客
  • [CKS] K8S ServiceAccount Set Up-CSDN博客
  • [CKS] K8S Admission Set Up-CSDN博客
  • [CKS] K8S Dockerfile和yaml文件安全检测-CSDN博客
  • CKS真题
  • CKA真题

What’s the audit policy

使用K8s Audit Policy,管理员可以定义哪些操作需要被审计,包括创建、删除、更新和查看集群中的资源。审计记录包括操作的时间戳、执行操作的用户、操作的命令和参数等信息。

审计记录可以被发送到不同的目标,例如日志文件、集中式日志管理系统或外部审计系统,以供后续分析和调查使用。

通过使用K8s Audit Policy,管理员可以获得对集群中操作的更大可见性和可追踪性,以增强安全性和合规性。

Question 1

The cluster has an audit policy configured. The audit policy file is located at /etc/kubernetes/audit-policy.yaml. Add the following rules to the audit policy:

  • Log the request and response body for changes to configmaps.
  • Log the request body for changes to services and pods in the web namespace.
  • Log metadata for changes to secrets.
  • Create a catch-all rule to log metadata for all remaining requests.

这里要求我们在audit-policy.yaml文件中创建如下的audit log规则

  • 记录对configmaps进行更改的请求和响应体。
  • 记录对web命名空间中服务和pod进行更改的请求体。
  • 记录对secrets进行更改的元数据。
  • 创建一个捕获所有其他请求的规则,并记录其元数据。

Practice

更改audit-policy.yaml文件内容如下
在这里插入图片描述

Question 2

Configure audit logging for the cluster.

  • Direct audit log output to a file located at /var/log/kubernetes/audit.log.
  • Maintain old log files for a maximum of 10 days.
  • Keep a maximum of 1 old log files.

这里要求配置审计日志记录如下:

  • 将审计日志输出到位于/var/log/kubernetes/audit.log的文件中。
  • 保留旧日志文件的最长时间为10天。
  • 保留最多1个旧日志文件。

Practice

修改kube-apiserver的配置文件如下:

sudo vi /etc/kubernetes/manifests/kube-apiserver.yaml

在这里插入图片描述

如何进行验证

sudo tail -f /var/log/kubernetes/audit.log
http://www.yayakq.cn/news/920669/

相关文章:

  • 外国网站英语要求WordPress图片加密
  • 网站用什么开发深圳乐安居网站谁做的
  • 在阿里巴巴网站上怎么做贸易服饰网站建设规划书
  • 如何用源码搭建网站源码宝安中心医院入职体检多少钱
  • 变性人做网站代刷网站推广链接0元价格
  • 自己怎么制作网站学设计多少钱
  • 网站内部链接优化培训心得体会100字
  • 网站数据库有什么用游戏源码
  • 如何做电子书下载网站域名和网站建站公司链接
  • 太原网站运营优化装修公司找哪家比较好
  • dede怎么做视频网站保山专业的网站建设
  • 肃宁做网站价格做哪个软件网站app
  • 做网站毕业答辩会问什么qq人脸解冻自助网站
  • 苏州北京网站建设win8 metro风格网站后台管理模板
  • 网站企业制作云端视差wordpress企业主题破解版
  • 免费推广网站大全免费个人网站注册方法
  • 做网站用什么语言比较简单设计师网站知乎
  • 农产品网站建设方案域名值多少钱
  • 网站与云平台区别网站怎么查看访问量
  • 网站用户后台是怎么做的福田祥菱怎么样
  • 南京网络推广网站wordpress分类信息 模板
  • 招聘网站页面郑州水晶奖杯制作
  • 浦口区城乡建设集团网站怎样做网站搜索推广电话成都
  • 建设美食网站的目的和功能定位旅游网站设计报告
  • 青海餐饮网站建设超越时空网上书城网站策划书
  • 网站代理访问是什么意思网站怎么做收费
  • 沧州网站建设专业的公司4000-262-深圳最简单的网站建设
  • 免费公司起名字大全内蒙古seo
  • 黄冈商城网站制作哪家好会刊彩页设计
  • 大连网站建设信息上海市工程咨询协会