Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Auditoría Kubernetes en Wazuh: política, volumen y webhook (después de romperlo)

Cómo endurecer la política de audit, evitar inundar el disco y hacer que el webhook no se trague el EventList entero

Política de audit endurecida, puerto 8088 y webhook que itera EventList: evolución de la auditoría Kubernetes→Wazuh tras el diagnóstico en el homelab.