Visualiza registros de auditoría de los clústeres de GKE

En este documento, se describe cómo ver entradas de registro que genera Autorización Binaria para clústeres de GKE. Estas entradas se pueden usar para solucionar problemas de configuración y uso del sistema.

En este documento, se describe cómo usar Cloud Audit Logging para consultar entradas de registro. También puedes consultar entradas de registro a través de la API de registros de auditoría de Cloud.

Visualiza las entradas de los Registros de auditoría de Cloud

  1. En la consola de Google Cloud, ve a la página Registros de auditoría de Cloud.

    Ir a Registros de auditoría de Cloud

  2. Selecciona el proyecto de Google Cloud que configuraste en la sección cloudAuditLogging del archivo de configuración del clúster de usuario.

  3. Ingresa un filtro. Puedes encontrar filtros de ejemplo para Autorización Binaria para entradas de registro de clústeres de GKE en las siguientes secciones.

  4. Selecciona el registro de actividad:

    1. Selecciona el cuadro combinado Nombre del registro.

    2. Ingresa externalaudit.googleapis.com en el cuadro de texto.

    3. Selecciona el registro llamado externalaudit.googleapis.com.

    4. Haga clic en Agregar.

    5. Asegúrate de seleccionar el período en el que habrían ocurrido los eventos.

  5. Haga clic en Ejecutar consulta.

Visualiza las entradas de registro de las implementaciones rechazadas

Para encontrar entradas de Registros de auditoría de Cloud de implementaciones rechazadas, usa la siguiente consulta:

resource.type="k8s_cluster"
(protoPayload.methodName="io.k8s.core.v1.pods.create" OR
 protoPayload.methodName="io.k8s.core.v1.pods.update")
protoPayload.response.status="Failure"

Visualiza las entradas de registro de las pruebas de validación

Para encontrar entradas de Registros de auditoría de Cloud relacionadas con la creación o actualización de Pods con la prueba de validación habilitada, usa la siguiente consulta:

resource.type="k8s_cluster"
(protoPayload.methodName="io.k8s.core.v1.pods.create" OR
 protoPayload.methodName="io.k8s.core.v1.pods.update")
labels."binaryauthorization.googleapis.com/dry-run"="true"

Visualiza las entradas de registro de las anulaciones de emergencia

Para encontrar entradas de registros de auditoría de Cloud relacionadas con la creación o actualización de pods con las anulaciones de emergencia habilitados, usa la siguiente consulta:

resource.type="k8s_cluster"
(protoPayload.methodName="io.k8s.core.v1.pods.create" OR
  protoPayload.methodName="io.k8s.core.v1.pods.update")
(labels."binaryauthorization.googleapis.com/break-glass"="true" OR
  protoPayload.request.metadata.labels."image-policy.k8s.io/break-glass"="true")