Glossar
Audit-Level
Wie viel eines Kubernetes-API-Requests im Audit-Event landet: None, Metadata, Request oder RequestResponse, pro Request von der Audit-Policy festgelegt.
Das Audit-Level steuert den Detailgrad eines Kubernetes-Audit-Events:
None: Der Request wird nicht protokolliert.Metadata: Benutzer, Quell-IPs, User Agent, Verb, Objekt und Response-Code, ohne Bodies.Request: Metadaten plus Request-Body.RequestResponse: Metadaten plus Request- und Response-Body.
Das Level steht im Feld level jedes Events. Secrets, ConfigMaps und Token-Reviews sollten auf Metadata bleiben, weil ihre Bodies Zugangsdaten enthalten. Schreibzugriffe auf Workloads und RBAC brauchen mindestens Request, damit privilegierte Pods oder Bindings an cluster-admin erkannt werden. Siehe die Anatomie eines Audit-Events.