2021年10月1日金曜日

ログ出力(コントロールプレーン) for EKS

 1)以下のコマンドで、コントロールプレーンのエクスポートの設定更新を行う。
=========
aws eks update-cluster-config \
    --region ap-northeast-1 \
    --name my-cluster \
    --logging '{"clusterLogging":[{"types":["api","audit","authenticator","controllerManager","scheduler"],"enabled":true}]}'











2)上記の結果を参考に以下のコマンドで更新の確認を行う。

========

aws eks describe-update \

    --region ap-northeast-1 \

    --name my-cluster \

    --update-id f4e0843f-f76a-40b7-a7f4-c30dc16df238











3)マネージメントコンソールで適応されたか確認

以下、全ての設定で有効化されていることが確認できる。









4)CloudWatch上でもログが出力されていることが把握できる


0 件のコメント:

コメントを投稿

Pod Security Admission

[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...