- ホーム
- Linux Foundation
- CKS - Certified Kubernetes Security Specialist (CKS)
- LinuxFoundation.CKS.v2022-02-15.q26
- 質問25
有効的なCKS問題集はJPNTest.com提供され、CKS試験に合格することに役に立ちます!JPNTest.comは今最新CKS試験問題集を提供します。JPNTest.com CKS試験問題集はもう更新されました。ここでCKS問題集のテストエンジンを手に入れます。
CKS問題集最新版のアクセス
「66問、30% ディスカウント、特別な割引コード:JPNshiken」
クラスタで監査ログを有効にします。これを行うには、ログバックエンドを有効にし、次のことを確認します。
1.ログは/var/log/kubernetes-logs.txtに保存されます。
2.ログファイルは12日間保持されます。
3.最大で8つの古い監査ログファイルが保持されます。
4.回転する前の最大サイズを200MBに設定します
ログに記録する基本ポリシーを編集および拡張します。
1.RequestResponseで名前空間が変更されます
2.名前空間kube-systemにシークレット変更のリクエスト本文を記録します。
3.他のすべてのリソースをコアおよび拡張機能にリクエストレベルで記録します。
4.メタデータレベルで「pods / portforward」、「services / proxy」をログに記録します。
5.受信したステージRequestを省略します
メタデータレベルでの他のすべてのリクエスト
正解:
Kubernetes監査は、クラスターに関するセキュリティ関連の時系列のレコードセットを提供します。Kube-apiserverが監査を実行します。実行の各段階での各リクエストはイベントを生成します。イベントは特定のポリシーに従って前処理され、バックエンドに書き込まれます。ポリシーは何を記録するかを決定し、バックエンドは記録を保持します。
CIS(Center for Internet Security)KubernetesBenchmarkコントロールへの準拠の一部として監査ログを構成することをお勧めします。
cluster.ymlの次の構成を使用して、監査ログをデフォルトで有効にできます。
サービス:
kube-api:
audit_log:
有効:true
監査ログを有効にすると、/ etc / kubernetes /audit-policy.yamlでデフォルト値を確認できるはずです。ログバックエンドは監査イベントをJSONlines形式でファイルに書き込みます。次のkube-apiserverフラグを使用して、ログ監査バックエンドを設定できます。
--audit-log-pathは、ログバックエンドが監査イベントの書き込みに使用するログファイルパスを指定します。このフラグを指定しないと、ログバックエンドが無効になります。-標準出力を意味します
--audit-log-maxageは、古い監査ログファイルを保持する最大日数を定義しました
--audit-log-maxbackupは、保持する監査ログファイルの最大数を定義します
--audit-log-maxsizeは、ローテーションされる前の監査ログファイルの最大サイズをメガバイト単位で定義します。クラスターのコントロールプレーンがkube-apiserverをポッドとして実行する場合は、hostPathをポリシーファイルとログの場所にマウントすることを忘れないでください。ファイル、監査レコードが保持されるようにします。例えば:
--audit-policy-file = / etc / kubernetes / audit-policy.yaml \
--audit-log-path = /var/log/audit.log
[×]
Download PDF File
Enter your email address to download LinuxFoundation.CKS.v2022-02-15.q26.pdf