You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于K8s审计策略中nodes交互及规则写法的确认

问题解答
  • 你的理解完全正确:这里提到的“nodes”交互指的是核心API组的nodes资源,而非system:nodes——system:nodes是Kubernetes中的内置用户组,和nodes资源属于不同概念范畴。
  • 你给出的audit-policy.yaml规则写法是正确的:
    ...
    - rules:
      - level: RequestResponse
        resources:
          - group: ""
            resources: ["nodes"]
    
    其中空字符串的group对应Kubernetes的核心API组,resources: ["nodes"]明确指定要审计的资源,level: RequestResponse会记录请求和响应的完整内容,符合审计nodes资源交互的需求。

内容的提问来源于stack exchange,提问作者Abid Khan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 12:57:02