企业主机安全 HSS-容器审计概述:使用说明

时间:2024-10-12 16:40:08

使用说明

完全启用容器审计功能,需满足以下条件:

  1. 集群容器或非集群容器已接入HSS并开启容器版防护。

    接入容器资产操作请参见为集群安装Agent,开启防护操作请参见开启容器版防护

  2. 完成部分审计类型的审计前提操作,具体如表 审计前提说明所示。
    表1 审计前提说明

    对象

    审计类型

    审计前提

    自建或第三方云集群

    K8s审计日志

    1. 开启“集群入侵检测”策略。

      详细操作请参见配置策略

    2. 开启apiserver审计功能。

      详细操作请参见开启apiserver审计功能

    华为云CCE集群

    K8s审计日志

    在CCE管理控制台开启“kubernetes事件”“kubernetes审计日志”“容器日志”采集。详细操作请参见CCE日志配置

    K8s审计事件

    容器日志

    SWR私有镜像仓库

    镜像仓日志审计

    您使用了 容器镜像服务 SWR,并授予了HSS 云审计 服务的操作权限( CTS OperatePolicy),授权操作请参见授权关联云服务权限

启用容器审计后,集群内的各类操作和活动日志将记录在HSS控制台,供您查看,查看审计日志的详细操作请参见查看容器审计日志

support.huaweicloud.com/usermanual-hss2.0/hss_01_0642.html