参照先:
1)ロググループから新規作成する
2)VPCダッシュボードに移動して、対象のVPCを選択
3)権限設定を選ぶ
4)許可を選択
5)作成ボタンを押す
設定後、VPCからのログがCloudwatch logに入ってくるのでCloudwatch log(インサイト)で
アクセス先が確認しやすくなる
(今回、サンプルイメージを使ってみました。様々な集計が出来そう)
[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...
0 件のコメント:
コメントを投稿