You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Rancher/RKE中查看集群配置变更历史及核实集群变更情况?

如何在Rancher/RKE中查看配置变更历史

系统是否留存配置变更历史?

Rancher和RKE都会留存关键的配置变更历史,涵盖集群层面操作、资源修改等核心动作,但具体留存方式和范围略有差异。

查看Rancher本地集群的变更历史

  • 通过Rancher UI查看:进入本地集群的Dashboard,点击顶部的审计日志(Audit Logs),可按时间范围、操作类型(创建/更新/删除)、操作用户等维度筛选,能直接看到集群节点增减、配置修改、RBAC权限变更等所有集群级操作记录。
  • 通过kubectl/etcd查询:
    • 用kubectl get events --all-namespaces --sort-by='.metadata.creationTimestamp'查看集群内所有事件,快速定位变更相关记录;
    • 若etcd启用了版本保留,可通过etcdctl get --prefix /registry --rev=<目标版本号>对比不同版本的配置差异,不过需要具备etcd的访问权限。

查看Rancher下游集群的变更历史

  • Rancher UI统一查看:在Rancher主界面切换到目标下游集群,进入审计日志页面,这里会同步展示所有变更记录——不管是通过Rancher控制台操作的,还是直接在下游集群用kubectl执行的(前提是下游集群已安装Rancher审计组件)。
  • 直接操作下游集群:如果有权限访问下游集群,可通过kubectl get events查看集群事件;也可以查看集群审计日志文件,通常路径为/var/log/kubernetes/audit/(具体视集群配置而定)。

次日核实PROD集群的变更

  1. 优先查Rancher审计日志:筛选前一天的操作记录,按用户、操作类型排序,重点关注更新、删除类操作,比如集群配置修改、节点移除、命名空间调整等。
  2. 用kubectl检查资源历史:
    • 针对Deployment这类工作负载,用kubectl rollout history deployment/<部署名称>查看版本迭代记录;
    • 对于ClusterRole、Node这类集群级资源,执行kubectl describe <资源类型> <资源名称>,查看最后修改时间和操作主体。
  3. 对比etcd快照(若有备份):如果集群定期备份etcd,可拿前一天的快照和当前配置做对比,确认是否存在未被审计日志记录的变更。
  4. 检查节点系统日志:登录节点执行journalctl -u kubelet,查看kubelet组件的运行日志,排查是否有节点配置变更、组件重启等异常情况。

内容的提问来源于stack exchange,提问作者Newbie

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 16:05:59