Skip to content

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Audit-Stage

Der Punkt in der Verarbeitung eines API-Requests, an dem ein Kubernetes-Audit-Event erzeugt wird: RequestReceived, ResponseStarted, ResponseComplete oder Panic.

Ein Kubernetes-API-Request kann mehrere Audit-Events erzeugen, eines pro Stage: RequestReceived (sobald der Request eintrifft), ResponseStarted (Header gesendet, nur bei lang laufenden Requests wie watch, exec, attach und port-forward), ResponseComplete (Antwort abgeschlossen) und Panic (der Handler ist abgestürzt).

Alle Events eines Requests teilen dieselbe auditID; zählen Sie Requests also über dieses Feld, nicht über Zeilen. Die meisten Policies lassen RequestReceived per omitStages weg. Bei einer exec-Session markiert ResponseStarted das Öffnen der Shell. Siehe die Anatomie eines Audit-Events.

Dieses Tool ist nicht mit The Linux Foundation, der Cloud Native Computing Foundation (CNCF) oder dem Kubernetes-Projekt verbunden und wird von diesen weder befürwortet noch gesponsert. Kubernetes und K8s sind eingetragene Marken von The Linux Foundation. EKS, GKE, AKS und andere Namen sind Marken ihrer jeweiligen Inhaber.