4장. 네트워크 보안을 위한 감사 로깅
OVN-Kubernetes 네트워크 플러그인은 OVN(Open Virtual Network) 액세스 제어 목록(ACL)을 사용하여 AdminNetworkPolicy
, BaselineAdminNetworkPolicy
, NetworkPolicy
및 EgressFirewall
객체를 관리합니다. 감사 로깅은 NetworkPolicy
, EgressFirewall
및 BaselineAdminNetworkPolicy
사용자 정의 리소스(CR)에 대한 허용
및 거부
ACL 이벤트를 노출합니다. 로깅은 또한 AdminNetworkPolicy
(ANP) CR에 대한 allow
, deny
, pass
ACL 이벤트를 노출합니다.
감사 로깅은 OVN-Kubernetes 네트워크 플러그인 에서만 사용할 수 있습니다.
4.1. 감사 구성 링크 복사링크가 클립보드에 복사되었습니다!
감사 로깅 구성은 OVN-Kubernetes 클러스터 네트워크 공급자 구성의 일부로 지정됩니다. 다음 YAML은 감사 로깅의 기본값을 보여줍니다.
감사 로깅 구성
다음 표에서는 감사 로깅의 구성 필드를 설명합니다.
필드 | 유형 | 설명 |
---|---|---|
| integer |
노드당 1초마다 생성할 최대 메시지 수입니다. 기본값은 초당 |
| integer |
감사 로그의 최대 크기(바이트)입니다. 기본값은 |
| integer | 보관되는 로그 파일의 최대 수. |
| string | 다음 추가 감사 로그 대상 중 하나입니다.
|
| string |
RFC5424에 정의된 |