日志审计
容器服务 Kubernetes 版对K8s多种组件日志和审计提供采集和分析能力,包括API Server、Ingress、管控平面组件和K8s关键Events事件等,以便在出现安全问题或集群问题时进行根因分析和溯源。
使用和管理容器内部操作审计功能收集并分析审计日志
容器内部操作审计功能可以方便您审计组织内成员或应用程序进入容器后执行的命令操作。本文介绍如何使用容器内部操作审计功能,以及如何通过日志服务收集分析审计日志,并根据需求为审计日志设置自定义的告警规则。
如何部署Logtail容器采集Docker容器的标准输出
在服务器上成功安装Docker后,可以使用阿里云提供的Docker镜像源来部署Logtail容器以及您的业务容器。针对业务容器产生的标准输出(stdout)及标准错误(stderr)日志,Logtail容器可以采集日志传输至Logstore中,进行查询和分析。
采集集群节点的Systemd Journal日志数据
$stringUtil.substring( $!{XssContent1.description},200)...
将Falco采集的容器运行时日志传输到Logstore
Falco是一款为Linux系统设计的云原生安全工具,可以用于监控Kubernetes上应用的运行时异常活动。通过Logtail可将Falco应用的告警事件采集到Logstore内供后续分析使用。
由于Filebeat原生不支持容器内文件采集,我们如何配置它以读取宿主机上的容器日志?
由于Filebeat原生不支持容器内文件采集,我们如何配置它以读取宿主机上的容器日志?
容器服务ACK 我把存储都调整为自建配置的NFS了,但是还是会出现BackOff,下面是容器日志?
$stringUtil.substring( $!{XssContent1.description},200)...
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。
阿里云容器服务 ACK
云端最佳容器应用运行环境,安全、稳定、极致弹性
+关注