rancher 给k8s api 审计日志增加webhook

例子可以参考gosoon / k8s-audit-webhook或者omri86 / k8s-audit-webhook

编译运行。 然后将对应的audit-webhook.yaml,拷贝到/etc/kubernetes/目录下。

然后登录rancher 管控界面,进入Cluster Management 页面

找到对应的集群。

然后点击最后的三个点的那个地方 

选择 edit config, 然后选择  Edit as YAML

 找到 kube-api:

然后增加配置

    kube-api:
      always_pull_images: false
      extra_args:
        audit-webhook-batch-max-wait: 5s
        audit-webhook-config-file: /etc/kubernetes/audit-webhook.yaml

具体可参考RKE (Rancher) with Kubernetes 1.13+

然后保存,之后拷贝对应的命令去到对应的机器上运行。

如果还不生效可以参考kubectl get pod -A 报错

再不行可以直接kill -9 对应的kube-apiserver, 系统会自动启动这个程序。再做检查

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值