k3s集群启用API Server审计日志后未生成audit.log文件求助
K3s API Server审计日志未生成问题排查与解决
问题场景
我维护着一个6节点K3s集群(包含3个控制平面节点、3个工作节点),集群运行版本为v1.25.0+k3s1,节点系统为Ubuntu 20.04.6 LTS。尝试启用API Server审计日志功能时,按官方文档完成以下操作后,审计日志始终未生成:
- 创建日志目录:
mkdir -p -m 700 /var/lib/rancher/k3s/server/logs - 在
/var/lib/rancher/k3s/server路径下创建audit.yaml,配置了基础审计策略 - 修改
k3s.servicesystemd单元文件,添加audit-log-path和audit-policy-file相关参数 - 执行
systemctl daemon-reload和systemctl restart k3s.service重启服务
执行kubectl命令触发API请求后,目标路径下的audit.log文件始终未出现。后续尝试了移动配置文件位置、调整参数格式、排查系统及K3s日志、检查目录和文件权限、修改审计策略规则等操作,均未解决问题。
问题根源与解决
最终发现问题出在k3s.service的ExecStart参数格式上:原本的参数被拆分成了多行,将所有参数合并为一行后,重启服务,审计日志成功生成。
内容的提问来源于stack exchange,提问作者Timothy Bryant
相关产品推荐
相关产品推荐

