Skip to content

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Niveau d'audit

La quantité d'une requête d'API Kubernetes enregistrée dans son événement d'audit : None, Metadata, Request ou RequestResponse, fixée par la politique d'audit.

Le niveau d'audit contrôle le détail d'un événement d'audit Kubernetes :

  • None : la requête n'est pas journalisée.
  • Metadata : utilisateur, IP sources, user agent, verbe, objet et code de réponse, sans corps.
  • Request : métadonnées plus le corps de la requête.
  • RequestResponse : métadonnées plus les corps de la requête et de la réponse.

Le niveau figure dans le champ level de chaque événement. Les secrets, configmaps et token reviews doivent rester en Metadata, car leurs corps contiennent des identifiants. Les écritures de workloads et de RBAC exigent au moins Request pour détecter des pods privilégiés ou des bindings cluster-admin. Voir l'anatomie d'un événement d'audit.

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.