Falco en Producción · Lección 16
¿Qué configuración se necesita en Falcosidekick para enviar automáticamente las alertas de Falco hacia un canal de Slack?
La URL del webhook de Slack correspondiente al canal deseado, configurada como una de las salidas (outputs) habilitadas de Falcosidekick
Modificar manualmente cada regla de Falco individual para que incluya el destino de Slack
Instalar Slack directamente dentro del propio cluster de Kubernetes
Desactivar por completo el motor de detección de reglas de Falco
Falco en Producción · Lección 16
Completa el código
slack:
webhookurl:
Revisa: por ejemplo, webhookurl: "https://hooks.slack.com/...".
Falco en Producción · Lección 16
¿Por qué configurar el destino de notificación a nivel de Falcosidekick (en vez de en cada regla individual) simplifica cambiar de canal de Slack en el futuro?
Pista: basta con actualizar la configuración de Falcosidekick una sola vez para cambiar el destino, sin tener que modificar ni una sola de las reglas de detección existentes.
✓
¡Lección completada!
Falcosidekick hacia Slack/Teams
0
XP ganado
3
Vidas restantes