Glossaire
Stage d'audit
Le moment du traitement d'une requête d'API où un événement d'audit Kubernetes est émis : RequestReceived, ResponseStarted, ResponseComplete ou Panic.
Une requête d'API Kubernetes peut produire plusieurs événements d'audit, un par stage : RequestReceived (dès l'arrivée de la requête), ResponseStarted (en-têtes envoyés, uniquement pour les requêtes longues comme watch, exec, attach et port-forward), ResponseComplete (réponse terminée) et Panic (le handler a planté).
Tous les événements d'une requête partagent le même auditID : comptez les requêtes sur ce champ, pas sur les lignes. La plupart des politiques omettent RequestReceived avec omitStages. Pour une session exec, ResponseStarted marque l'ouverture du shell. Voir l'anatomie d'un événement d'audit.