Skip to content

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Audit-Level

Wie viel eines Kubernetes-API-Requests im Audit-Event landet: None, Metadata, Request oder RequestResponse, pro Request von der Audit-Policy festgelegt.

Das Audit-Level steuert den Detailgrad eines Kubernetes-Audit-Events:

  • None: Der Request wird nicht protokolliert.
  • Metadata: Benutzer, Quell-IPs, User Agent, Verb, Objekt und Response-Code, ohne Bodies.
  • Request: Metadaten plus Request-Body.
  • RequestResponse: Metadaten plus Request- und Response-Body.

Das Level steht im Feld level jedes Events. Secrets, ConfigMaps und Token-Reviews sollten auf Metadata bleiben, weil ihre Bodies Zugangsdaten enthalten. Schreibzugriffe auf Workloads und RBAC brauchen mindestens Request, damit privilegierte Pods oder Bindings an cluster-admin erkannt werden. Siehe die Anatomie eines Audit-Events.

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.