当前位置: 首页 > news >正文

全屏家居网站模板做网站宣传语

全屏家居网站模板,做网站宣传语,重庆网站建设 微客巴巴,wordpress作者信息栏K8S默认禁用审计 开启/关闭 k8s 审计日志 默认 Kubernetes 集群不会输出审计日志信息。通过以下配置,可以开启 Kubernetes 的审计日志功能。 准备审计日志的 Policy 文件配置 API 服务器,开启审计日志重启并验证 准备审计日志 Policy 文件 apiVersio…

K8S默认禁用审计

在这里插入图片描述
在这里插入图片描述

开启/关闭 k8s 审计日志

默认 Kubernetes 集群不会输出审计日志信息。通过以下配置,可以开启 Kubernetes 的审计日志功能。

  1. 准备审计日志的 Policy 文件
  2. 配置 API 服务器,开启审计日志
  3. 重启并验证

准备审计日志 Policy 文件

apiVersion: audit.k8s.io/v1
kind: Policy
rules:
- level: MetadataomitStages:- RequestReceived- ResponseStartedresources:- group: ""resources: ["pods", "services", "deployments"]verbs: ["create", "update", "delete", "patch"]

将以上审计日志文件放到 /etc/kubernetes/audit-policy/ 文件夹下,并取名为 apiserver-audit-policy.yaml

配置 API 服务器

⚠️只有一个控制平面节点禁止操作,此操作会引起api-server重启,但一旦挂掉,就很难恢复,也就是说,一个控制平面节点不能开启审计,除非集群初始化就指定⚠️

打开 API 服务器的配置文件 kube-apiserver.yaml,一般会在 /etc/kubernetes/manifests/ 文件夹下,并添加以下配置信息:

这一步操作前请备份 kube-apiserver.yaml,并且备份的文件不能放在 /etc/kubernetes/manifests/ 下,建议放在 /etc/kubernetes/tmp

  1. spec.containers.command 下添加命令:

    --audit-log-maxage=30
    --audit-log-maxbackup=1
    --audit-log-maxsize=100
    --audit-log-path=/var/log/audit/kube-apiserver-audit.log
    --audit-policy-file=/etc/kubernetes/audit-policy/apiserver-audit-policy.yaml
    
  2. spec.containers.volumeMounts 下添加:

    - mountPath: /var/log/auditname: audit-logs
    - mountPath: /etc/kubernetes/audit-policyname: audit-policy
    
  3. spec.volumes 下添加:

    - hostPath:path: /var/log/kubernetes/audittype: ""name: audit-logs
    - hostPath:path: /etc/kubernetes/audit-policytype: ""name: audit-policy
    

测试并验证

稍等一会,API 服务器会自动重启,执行以下命令查看/var/log/kubernetes/audit 目录下是否有审计日志生成,若有,则表示 k8s 审计日志成功开启。

ls /var/log/kubernetes/audit

审计日志样例

{"kind":"Event","apiVersion":"audit.k8s.io/v1","level":"Metadata","auditID":"0d3e03f1-2c7b-4c55-a457-8153ca3053c7","stage":"ResponseComplete","requestURI":"/api/v1/namespaces/kube-system/pods","verb":"create","user":{"username":"system:node:test3","groups":["system:nodes","system:authenticated"],"extra":{"authentication.kubernetes.io/credential-id":["X509SHA256=f624d02c9b496b091c035973fdebaa49445bc661126811e9e3e0d5254f6a61b5"]}},"sourceIPs":["10.0.2.18"],"userAgent":"kubelet/v1.32.0 (linux/amd64) kubernetes/70d3cc9","objectRef":{"resource":"pods","namespace":"kube-system","name":"etcd-test3","uid":"37d309b452af10f21285eec4372382b6","apiVersion":"v1"},"responseStatus":{"metadata":{},"status":"Failure","message":"pods \"etcd-test3\" already exists","reason":"AlreadyExists","details":{"name":"etcd-test3","kind":"pods"},"code":409},"requestReceivedTimestamp":"2025-01-15T03:04:00.960498Z","stageTimestamp":"2025-01-15T03:04:01.014779Z","annotations":{"authorization.k8s.io/decision":"allow","authorization.k8s.io/reason":"","pod-security.kubernetes.io/enforce-policy":"privileged:latest"}}

如果想关闭,去掉 spec.containers.command 中的相关命令即可。

http://www.yayakq.cn/news/271131/

相关文章:

  • 丽水城乡建设局网站新手可以做网站营运吗
  • 企业内部系统网站制作国内搜索引擎排名2022
  • 设计网站需求中国菲律宾概念股
  • 网站怎么做关键词在哪做网站搬家
  • 网站建设书籍绵阳辉煌网站建设
  • 怀远做网站电话网站建设最便宜多少钱
  • h5网站怎么做api对接建设工程合同备案网站
  • 哪个cms做企业网站好想要找个网站做环评公示
  • 企业类网站包括哪些网站都有什么类型
  • 哪里有做家教网站的阿里云 企业 网站
  • 有那个网站做简历模板临沂网站开发多少钱
  • 重庆神态网站建设开发一个手游游戏要多少钱
  • 网站建设与运营在线考试wordpress文本编辑器插件
  • 做赌场网站代理做网站ddos攻击
  • 优站点网址收录网logo在线设计软件
  • 婚庆 网站模板企业网络推广方案怎么做
  • 金隅嘉华大厦网站建设公司网站推广的软文
  • 简单电商网站模板施工企业会计核算办法2021
  • 网站建设作品图片做乒乓球网站的图片
  • 网站建设的技术风险分析与规避济南网站建设推广服务
  • 昆山外贸型网站制作12333社保查询网
  • 做语文综合题的网站机房网站建设方案
  • 寻找扬中网站建设建设银行的网站用户名
  • 怎样php网站建设建设网站的模板下载
  • 网站建设专家北京注安怎么做网页存文档
  • 如何免费建设公司网站html电影网站模板下载工具
  • 济宁君天建设公司网站西安做百度推广网站 怎样备案
  • 洛阳网站设计备案 网站语言
  • 找人做网站应该注意什么论述网站建设及运营流程
  • 网站收录查询主要由哪几个网站东莞石排做企业网站