Tutoriel : S’accorder l’accès aux logs
Vous pouvez accorder l’accès read only aux logs d’audit et d’infrastructure de votre cluster. Ces logs sont stockés automatiquement dans des buckets OOS, dans la même Région que votre cluster. Pour en savoir plus sur OOS, voir À propos d’OOS.
Ce tutoriel détaille comment vous accorder un accès en lecture à ces logs en ajoutant votre ID de compte OUTSCALE à la liste des lecteurs autorisés dans la ressource OOSAccess. Vous apprendrez d’abord comment récupérer votre ID de compte, puis comment appliquer la configuration à votre cluster avec un manifeste.
Récupérer mon ID de compte
Pour vous accorder l’accès aux logs, vous devez d’abord récupérer l’ID de votre compte OUTSCALE. Pour ce faire, vous pouvez utiliser l’une des trois méthodes suivantes. Pour en savoir plus, voir Obtenir des informations sur votre compte et vos quotas.
Récupérer mon ID de compte avec Cockpit
-
Dans le coin supérieur droit, cliquez sur vos initiales.
Un menu déroulant apparaît. -
Cliquez sur
Paramètres du comptes et cliquez sur
Informations personnelles.
Une page apparaît. En haut de celle-ci se trouvent vos informations personnelles, dont votre ID de compte.
M’accorder l’accès aux logs
Vous pouvez accorder à votre propre compte OUTSCALE un accès read only aux logs d’audit et d’infrastructure du cluster en éditant la ressource personnalisée OOSAccess.
Avant de commencer :
|
-
Ouvrez le fichier contenant la configuration des logs de votre cluster et remplacez les exemples d’ID de compte dans la section
readerspar votre propre ID de compte OUTSCALE :Exemple de manifesteapiVersion: oks.dev/v1beta kind: OOSAccess metadata: name: oks-oos-configuration spec: audit: readers: - "01234678901" - "01234678902" iaas: readers: [] (...)-
Un ID par ligne.
-
Plusieurs comptes peuvent être spécifiés dans la section
readerssi nécessaire, mais nous recommandons de n’accorder l’accès qu’à votre propre compte pour des raisons de sécurité.
-
-
Appliquez la ressource éditée à votre cluster avec la commande suivante :
Exemple de requête$ kubectl apply -f oosaccess.yamlVotre nouvelle configuration est appliquée.
-
Vérifiez que
read accessa bien été appliqué à votre compte OUTSCALE :Exemple de requête$ kubectl get oosaccesses oks-oos-configuration --output yamlVotre ID de compte devrait apparaître dans la section
status. Pour en savoir plus, voir Obtenir des informations sur les logs.
Pages connexes