Kubernetes 감사 DSM 스펙
Kubernetes 감사를 구성할 때 Kubernetes 감사 DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 지원되는 Kubernetes 버전을 알면 구성 프로세스 중에 불만을 줄이는 데 도움이 될 수 있습니다.
다음 표에서는 Kubernetes 감사 DSM의 스펙에 대해 설명합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Kubernetes |
| DSM 이름 | Kubernetes 감사 |
| RPM 파일 이름 | DSM-KubernetesAuditing-QRadar_version-build_number.noarch.rpm |
| 지원되는 버전 | Kubernetes API 1.19 |
| 프로토콜 | Syslog |
| 이벤트 형식 | JSON |
| 기록되는 이벤트 유형 | RequestReceived, ResponseStarted, ResponseComplete |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 예 |
| 자세한 정보 | https://kubernetes.io/docs/tasks/debug-application-cluster/audit/ |