Аудит-политика Kubernetes — один из тех артефактов, который пишется один раз при настройке кластера, а потом годами живёт «как есть», обрастая исключениями для новых компонентов и почти никогда не пересматривается целиком. В какой-то момент это уже не политика безопасности, а археологический слой…
Как не превратить Kubernetes Audit Policy в решето: разбор реального конфига
Это краткое изложение. Полный текст материала доступен на сайте источника.