关于K8s审计策略中nodes交互及规则写法的确认
问题解答
- 你的理解完全正确:这里提到的“nodes”交互指的是核心API组的
nodes资源,而非system:nodes——system:nodes是Kubernetes中的内置用户组,和nodes资源属于不同概念范畴。 - 你给出的audit-policy.yaml规则写法是正确的:
其中空字符串的... - rules: - level: RequestResponse resources: - group: "" resources: ["nodes"]group对应Kubernetes的核心API组,resources: ["nodes"]明确指定要审计的资源,level: RequestResponse会记录请求和响应的完整内容,符合审计nodes资源交互的需求。
内容的提问来源于stack exchange,提问作者Abid Khan
相关产品推荐
相关产品推荐

