Glossaire
Niveau d'audit
La quantité d'une requête d'API Kubernetes enregistrée dans son événement d'audit : None, Metadata, Request ou RequestResponse, fixée par la politique d'audit.
Le niveau d'audit contrôle le détail d'un événement d'audit Kubernetes :
None: la requête n'est pas journalisée.Metadata: utilisateur, IP sources, user agent, verbe, objet et code de réponse, sans corps.Request: métadonnées plus le corps de la requête.RequestResponse: métadonnées plus les corps de la requête et de la réponse.
Le niveau figure dans le champ level de chaque événement. Les secrets, configmaps et token reviews doivent rester en Metadata, car leurs corps contiennent des identifiants. Les écritures de workloads et de RBAC exigent au moins Request pour détecter des pods privilégiés ou des bindings cluster-admin. Voir l'anatomie d'un événement d'audit.