Skip to content

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Stage d'audit

Le moment du traitement d'une requête d'API où un événement d'audit Kubernetes est émis : RequestReceived, ResponseStarted, ResponseComplete ou Panic.

Une requête d'API Kubernetes peut produire plusieurs événements d'audit, un par stage : RequestReceived (dès l'arrivée de la requête), ResponseStarted (en-têtes envoyés, uniquement pour les requêtes longues comme watch, exec, attach et port-forward), ResponseComplete (réponse terminée) et Panic (le handler a planté).

Tous les événements d'une requête partagent le même auditID : comptez les requêtes sur ce champ, pas sur les lignes. La plupart des politiques omettent RequestReceived avec omitStages. Pour une session exec, ResponseStarted marque l'ouverture du shell. Voir l'anatomie d'un événement d'audit.

Cet outil n'est ni affilié à The Linux Foundation, à la Cloud Native Computing Foundation (CNCF) ou au projet Kubernetes, ni approuvé ni sponsorisé par eux. Kubernetes et K8s sont des marques déposées de The Linux Foundation. EKS, GKE, AKS et les autres noms sont des marques de leurs propriétaires respectifs.