Glosario
Nivel de auditoría
Cuánto de una solicitud a la API de Kubernetes se guarda en su evento de auditoría: None, Metadata, Request o RequestResponse, según la política.
El nivel de auditoría controla el detalle de un evento de auditoría de Kubernetes:
None: la solicitud no se registra.Metadata: usuario, IPs de origen, user agent, verbo, objeto y código de respuesta, sin cuerpos.Request: metadatos más el cuerpo de la solicitud.RequestResponse: metadatos más los cuerpos de la solicitud y de la respuesta.
El nivel figura en el campo level de cada evento. Secrets, configmaps y token reviews deben quedarse en Metadata, porque sus cuerpos contienen credenciales. Las escrituras de workloads y RBAC necesitan al menos Request para detectar pods privilegiados o bindings a cluster-admin. Consulta la anatomía de un evento de auditoría.