Glosario
Stage de auditoría
El momento del procesamiento de una solicitud en que se emite un evento de auditoría de Kubernetes: RequestReceived, ResponseStarted, ResponseComplete o Panic.
Una solicitud a la API de Kubernetes puede generar varios eventos de auditoría, uno por stage: RequestReceived (en cuanto llega la solicitud), ResponseStarted (cabeceras enviadas, solo en solicitudes largas como watch, exec, attach y port-forward), ResponseComplete (respuesta terminada) y Panic (el handler falló).
Todos los eventos de una solicitud comparten el mismo auditID, así que cuenta las solicitudes por ese campo y no por líneas. La mayoría de las políticas omiten RequestReceived con omitStages. En una sesión exec, ResponseStarted marca cuándo se abrió la shell. Consulta la anatomía de un evento de auditoría.