Falco en Producción · Lección 25
¿Qué es lo primero que se revisa típicamente al diagnosticar por qué una regla de Falco esperada no está disparando ninguna alerta?
Los logs del propio Falco para verificar que la regla se cargó correctamente sin errores de sintaxis, y que el driver (eBPF/kernel module) está funcionando
El historial de commits del código de la aplicación de hace un año
La configuración de DNS del dominio corporativo completo
El número de estrellas del repositorio de Falco en GitHub
Falco en Producción · Lección 25
Completa el código
kubectl logs -n falco
Revisa: por ejemplo, kubectl logs -n falco falco-xxx para revisar los propios logs de Falco.
Falco en Producción · Lección 25
¿Por qué un error de sintaxis en una regla personalizada podría hacer que esa regla específica (o incluso todo el archivo de reglas) no se cargue correctamente, sin ningún error visible obvio en la aplicación monitoreada?
Pista: si Falco no puede parsear correctamente la sintaxis de una regla, podría rechazarla silenciosamente (o fallar al cargar todo el archivo), sin que eso genere ningún síntoma visible desde la aplicación monitoreada en sí misma.
✓
¡Lección completada!
Troubleshooting de reglas que no disparan
0
XP ganado
3
Vidas restantes