Glossaire
Politique d'audit
La configuration de kube-apiserver qui décide quelles requêtes d'API sont enregistrées dans le log d'audit Kubernetes, et avec quel niveau de détail.
Une politique d'audit est un fichier YAML de kind Policy (audit.k8s.io/v1) passé à l'API server avec --audit-policy-file. Elle contient une liste ordonnée de règles qui filtrent sur les utilisateurs, groupes, verbes, ressources, namespaces ou URL hors ressources ; la première règle qui correspond fixe le niveau d'audit de la requête. Sans fichier de politique, un API server autogéré ne journalise rien. Sur EKS, GKE et AKS, c'est le fournisseur qui fixe la politique.
Pour une enquête, la politique décide si les corps de requête (flags privilégiés, images, roleRef) existent tout simplement. Voir Politique d'audit Kubernetes pour la forensique et la documentation officielle sur l'audit.