Skip to content

Commit 98f2561

Browse files
committed
fix:add auditing section
1 parent 31b82a7 commit 98f2561

File tree

1 file changed

+11
-5
lines changed

1 file changed

+11
-5
lines changed

content/ja/docs/concepts/security/controlling-access.md

Lines changed: 11 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -14,7 +14,7 @@ APIアクセスには、人間のユーザーと[Kubernetesサービスアカウ
1414

1515
![Kubernetes APIリクエストの処理手順図](/images/docs/admin/access-control-overview.svg)
1616

17-
## トランスポート層のセキュリティ
17+
## トランスポート層のセキュリティ {#transport-security}
1818
一般的なKubernetesクラスターでは、APIはTLSで保護された443番ポートで提供されます。
1919
APIサーバーは証明書を提示します。
2020
この証明書は、プライベート認証局(CA)を用いて署名することも、一般に認知されているCAと連携した公開鍵基盤に基づき署名することも可能です。
@@ -23,7 +23,7 @@ APIサーバーは証明書を提示します。
2323

2424
クライアントは、この段階でTLSクライアント証明書を提示することができます。
2525

26-
## 認証
26+
## 認証 {#Authentication}
2727
TLSが確立されると、HTTPリクエストは認証のステップに移行します。
2828
これは図中のステップ**1**に該当します。
2929
クラスター作成スクリプトまたはクラスター管理者は、1つまたは複数のAuthenticatorモジュールを実行するようにAPIサーバーを設定します。
@@ -41,7 +41,7 @@ Authenticatorについては、[認証](/ja/docs/reference/access-authn-authz/au
4141

4242
Kubernetesはアクセスコントロールの決定やリクエストログにユーザー名を使用しますが、`User`オブジェクトを持たず、ユーザー名やその他のユーザーに関する情報をAPIはに保存しません。
4343

44-
## 認可
44+
## 認可 {#Authorization}
4545

4646
リクエストが特定のユーザーからのものであると認証された後、そのリクエストは認可される必要があります。
4747
これは図のステップ**2**に該当します。
@@ -93,7 +93,7 @@ Kubernetesは、ABACモード、RBACモード、Webhookモードなど、複数
9393
サポートされている認可モジュールを使用したポリシー作成の詳細を含む、Kubernetesの認可については、[認可](/docs/reference/access-authn-authz/authorization/)を参照してください。
9494

9595

96-
## アドミッションコントロール
96+
## アドミッションコントロール {#admission-control}
9797
アドミッションコントロールモジュールは、リクエストを変更したり拒否したりすることができるソフトウェアモジュールです。
9898
認可モジュールが利用できる属性に加えて、アドミッションコントロールモジュールは、作成または修正されるオブジェクトのコンテンツにアクセスすることができます。
9999

@@ -111,8 +111,14 @@ Kubernetesは、ABACモード、RBACモード、Webhookモードなど、複数
111111

112112
リクエストがすべてのアドミッションコントローラーを通過すると、対応するAPIオブジェクトの検証ルーチンを使って検証され、オブジェクトストアに書き込まれます(図のステップ**4**に該当します)。
113113

114+
## 監査 {#Auditing}
114115

115-
## APIサーバーのIPとポート
116+
Kubernetesの監査は、クラスター内の一連のアクションを文書化した、セキュリティに関連する時系列の記録を提供します。
117+
クラスターは、ユーザー、Kubernetes APIを使用するアプリケーション、およびコントロールプレーン自身によって生成されるアクティビティを監査します。
118+
119+
詳しくは[監査](/docs/tasks/debug-application-cluster/audit/)をご覧ください。
120+
121+
## APIサーバーのIPとポート {#api-server-ports-and-ips}
116122

117123
これまでの説明は、APIサーバーのセキュアポートに送信されるリクエストに適用されます(典型的なケース)。
118124
APIサーバーは、実際には2つのポートでサービスを提供することができます。

0 commit comments

Comments
 (0)