Kubernetes 감사 DSM 스펙

Kubernetes 감사를 구성할 때 Kubernetes 감사 DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 지원되는 Kubernetes 버전을 알면 구성 프로세스 중에 불만을 줄이는 데 도움이 될 수 있습니다.

다음 표에서는 Kubernetes 감사 DSM의 스펙에 대해 설명합니다.

표 1. Kubernetes 감사 DSM 스펙
스펙
제조업체 Kubernetes
DSM 이름 Kubernetes 감사
RPM 파일 이름 DSM-KubernetesAuditing-QRadar_version-build_number.noarch.rpm
지원되는 버전 Kubernetes API 1.19
프로토콜 Syslog
이벤트 형식 JSON
기록되는 이벤트 유형 RequestReceived, ResponseStarted, ResponseComplete
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부
자세한 정보 https://kubernetes.io/docs/tasks/debug-application-cluster/audit/