如何在Rancher/RKE中查看集群配置变更历史及核实集群变更情况?
如何在Rancher/RKE中查看配置变更历史
系统是否留存配置变更历史?
Rancher和RKE都会留存关键的配置变更历史,涵盖集群层面操作、资源修改等核心动作,但具体留存方式和范围略有差异。
查看Rancher本地集群的变更历史
- 通过Rancher UI查看:进入本地集群的Dashboard,点击顶部的审计日志(Audit Logs),可按时间范围、操作类型(创建/更新/删除)、操作用户等维度筛选,能直接看到集群节点增减、配置修改、RBAC权限变更等所有集群级操作记录。
- 通过kubectl/etcd查询:
- 用
kubectl get events --all-namespaces --sort-by='.metadata.creationTimestamp'查看集群内所有事件,快速定位变更相关记录; - 若etcd启用了版本保留,可通过
etcdctl get --prefix /registry --rev=<目标版本号>对比不同版本的配置差异,不过需要具备etcd的访问权限。
- 用
查看Rancher下游集群的变更历史
- Rancher UI统一查看:在Rancher主界面切换到目标下游集群,进入审计日志页面,这里会同步展示所有变更记录——不管是通过Rancher控制台操作的,还是直接在下游集群用kubectl执行的(前提是下游集群已安装Rancher审计组件)。
- 直接操作下游集群:如果有权限访问下游集群,可通过
kubectl get events查看集群事件;也可以查看集群审计日志文件,通常路径为/var/log/kubernetes/audit/(具体视集群配置而定)。
次日核实PROD集群的变更
- 优先查Rancher审计日志:筛选前一天的操作记录,按用户、操作类型排序,重点关注更新、删除类操作,比如集群配置修改、节点移除、命名空间调整等。
- 用kubectl检查资源历史:
- 针对Deployment这类工作负载,用
kubectl rollout history deployment/<部署名称>查看版本迭代记录; - 对于ClusterRole、Node这类集群级资源,执行
kubectl describe <资源类型> <资源名称>,查看最后修改时间和操作主体。
- 针对Deployment这类工作负载,用
- 对比etcd快照(若有备份):如果集群定期备份etcd,可拿前一天的快照和当前配置做对比,确认是否存在未被审计日志记录的变更。
- 检查节点系统日志:登录节点执行
journalctl -u kubelet,查看kubelet组件的运行日志,排查是否有节点配置变更、组件重启等异常情况。
内容的提问来源于stack exchange,提问作者Newbie
相关产品推荐
相关产品推荐

