Glossar
Audit-Stage
Der Punkt in der Verarbeitung eines API-Requests, an dem ein Kubernetes-Audit-Event erzeugt wird: RequestReceived, ResponseStarted, ResponseComplete oder Panic.
Ein Kubernetes-API-Request kann mehrere Audit-Events erzeugen, eines pro Stage: RequestReceived (sobald der Request eintrifft), ResponseStarted (Header gesendet, nur bei lang laufenden Requests wie watch, exec, attach und port-forward), ResponseComplete (Antwort abgeschlossen) und Panic (der Handler ist abgestürzt).
Alle Events eines Requests teilen dieselbe auditID; zählen Sie Requests also über dieses Feld, nicht über Zeilen. Die meisten Policies lassen RequestReceived per omitStages weg. Bei einer exec-Session markiert ResponseStarted das Öffnen der Shell. Siehe die Anatomie eines Audit-Events.