アドオン マネージャー(ADD)

ワークロードの場所

ルートのみのワークロード

監査ログのソース

Kubernetes 監査ログ

監査対象のオペレーション

データの変更

データの変更(CRUD オペレーション)

監査情報を含むログエントリのフィールド
監査メタデータ 監査フィールド名
ユーザーまたはサービス ID user.username

次に例を示します。

"user":{
 "username":"system:serviceaccount:kube-system:
   addon-manager-controller-sa"
  }

ターゲット

(API を呼び出すフィールドと値)

requestURI

"requestURI":"/apis/addon.private.gdc.goog/VERSION/ namespaces/root/addonsets/root-admin/status"

操作

(実行されたオペレーションを含むフィールド)

verb

"verb":"patch"

イベントのタイムスタンプ requestReceivedTimestamp

次に例を示します。

"requestReceivedTimestamp":2022-11-18T23:15:22.882546Z

アクションのソース sourceIPs

次に例を示します。

"sourceIPs":["10.253.132.107"]

成果 stage

次に例を示します。

"stage":"RequestReceived"

その他のフィールド 該当なし 該当なし

サンプルログ

{
  "kind": "Event",
  "apiVersion": "audit.k8s.io/v1",
  "level": "Metadata",
  "auditID": "8c604d8d-368c-4294-9cfa-e361b4cbbefa",
  "stage": "RequestReceived",
  
  "requestURI": "/apis/addon.private.gdc.goog/VERSION/namespaces/root/addonsets/root-admin/status",
  
  "verb": "patch",
  "user": {
    "username": "system:serviceaccount:kube-system:addon-manager-controller-sa",
    "uid": "43ee00d0-fd9a-48ff-9e74-da11e39144fe",
    "groups": [
      "system:serviceaccounts",
      "system:serviceaccounts:kube-system",
      "system:authenticated"
    ],
    "extra": {
      "authentication.kubernetes.io/pod-name": [
        "addon-manager-controller-55cc67bf8f-dr7z7"
      ],
      "authentication.kubernetes.io/pod-uid": [
        "735fc26e-a94a-4c10-a90a-86948cda9eeb"
      ]
    }
  },
  "sourceIPs": [
    "10.253.132.107"
  ],
  "userAgent": "addon-manager-cm/v0.0.0 (linux/amd64) kubernetes/$Format",
  "objectRef": {
    "resource": "addonsets",
    "namespace": "root",
    "name": "root-admin",
    "apiGroup": "addon.private.gdc.goog",
    "apiVersion": "VERSION",
    "subresource": "status"
  },
  "requestReceivedTimestamp": "2022-11-18T23:15:22.882546Z",
  "stageTimestamp": "2022-11-18T23:15:22.882546Z"
}