You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

k3s集群启用API Server审计日志后未生成audit.log文件求助

K3s API Server审计日志未生成问题排查与解决

问题场景

我维护着一个6节点K3s集群(包含3个控制平面节点、3个工作节点),集群运行版本为v1.25.0+k3s1,节点系统为Ubuntu 20.04.6 LTS。尝试启用API Server审计日志功能时,按官方文档完成以下操作后,审计日志始终未生成:

  • 创建日志目录:mkdir -p -m 700 /var/lib/rancher/k3s/server/logs
  • 在/var/lib/rancher/k3s/server路径下创建audit.yaml,配置了基础审计策略
  • 修改k3s.service systemd单元文件,添加audit-log-path和audit-policy-file相关参数
  • 执行systemctl daemon-reload和systemctl restart k3s.service重启服务

执行kubectl命令触发API请求后,目标路径下的audit.log文件始终未出现。后续尝试了移动配置文件位置、调整参数格式、排查系统及K3s日志、检查目录和文件权限、修改审计策略规则等操作,均未解决问题。

问题根源与解决

最终发现问题出在k3s.service的ExecStart参数格式上:原本的参数被拆分成了多行,将所有参数合并为一行后,重启服务,审计日志成功生成。

内容的提问来源于stack exchange,提问作者Timothy Bryant

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 02:18:14