부가기능 관리자 (ADD)
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
데이터 변경사항 (CRUD 작업)
감사 정보가 포함된 로그 항목의 필드 |
감사 메타데이터 |
감사 필드 이름 |
값 |
사용자 또는 서비스 ID |
user.username |
예를 들면 다음과 같습니다.
"user":{
"username":"system:serviceaccount:kube-system:
addon-manager-controller-sa"
}
|
대상
(API를 호출하는 필드 및 값)
|
requestURI |
"requestURI":"/apis/addon.private.gdc.goog/VERSION/
namespaces/root/addonsets/root-admin/status"
|
작업
(실행된 작업을 포함하는 필드)
|
verb |
"verb":"patch"
|
이벤트 타임스탬프 |
requestReceivedTimestamp
|
예를 들면 다음과 같습니다.
"requestReceivedTimestamp":2022-11-18T23:15:22.882546Z
|
작업 소스 |
sourceIPs |
예를 들면 다음과 같습니다.
"sourceIPs":["10.253.132.107"]
|
결과 |
stage |
예를 들면 다음과 같습니다.
"stage":"RequestReceived"
|
기타 필드 |
해당 없음 |
해당 없음 |
예시 로그
{
"kind": "Event",
"apiVersion": "audit.k8s.io/v1",
"level": "Metadata",
"auditID": "8c604d8d-368c-4294-9cfa-e361b4cbbefa",
"stage": "RequestReceived",
"requestURI": "/apis/addon.private.gdc.goog/VERSION/namespaces/root/addonsets/root-admin/status",
"verb": "patch",
"user": {
"username": "system:serviceaccount:kube-system:addon-manager-controller-sa",
"uid": "43ee00d0-fd9a-48ff-9e74-da11e39144fe",
"groups": [
"system:serviceaccounts",
"system:serviceaccounts:kube-system",
"system:authenticated"
],
"extra": {
"authentication.kubernetes.io/pod-name": [
"addon-manager-controller-55cc67bf8f-dr7z7"
],
"authentication.kubernetes.io/pod-uid": [
"735fc26e-a94a-4c10-a90a-86948cda9eeb"
]
}
},
"sourceIPs": [
"10.253.132.107"
],
"userAgent": "addon-manager-cm/v0.0.0 (linux/amd64) kubernetes/$Format",
"objectRef": {
"resource": "addonsets",
"namespace": "root",
"name": "root-admin",
"apiGroup": "addon.private.gdc.goog",
"apiVersion": "VERSION",
"subresource": "status"
},
"requestReceivedTimestamp": "2022-11-18T23:15:22.882546Z",
"stageTimestamp": "2022-11-18T23:15:22.882546Z"
}
달리 명시되지 않는 한 이 페이지의 콘텐츠에는 Creative Commons Attribution 4.0 라이선스에 따라 라이선스가 부여되며, 코드 샘플에는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 Google Developers 사이트 정책을 참조하세요. 자바는 Oracle 및/또는 Oracle 계열사의 등록 상표입니다.
최종 업데이트: 2025-09-04(UTC)
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[[["\u003cp\u003eThis content outlines the audit logging specifics for root-only workloads, utilizing Kubernetes audit logs as the source.\u003c/p\u003e\n"],["\u003cp\u003eThe audited operations focus on data changes, specifically Create, Read, Update, and Delete (CRUD) operations, within the Kubernetes environment.\u003c/p\u003e\n"],["\u003cp\u003eKey audit log fields include the user or service identity (\u003ccode\u003euser.username\u003c/code\u003e), the target resource (\u003ccode\u003erequestURI\u003c/code\u003e), the action performed (\u003ccode\u003everb\u003c/code\u003e), the event timestamp (\u003ccode\u003erequestReceivedTimestamp\u003c/code\u003e), the source of the action (\u003ccode\u003esourceIPs\u003c/code\u003e), and the outcome (\u003ccode\u003estage\u003c/code\u003e).\u003c/p\u003e\n"],["\u003cp\u003eAn example log entry demonstrates the structure and content of an audit event, including details about the user, action, timestamp, and source IP.\u003c/p\u003e\n"]]],[],null,["# Add-on manager (ADD)\n\nData changes (CRUD operations)\n------------------------------\n\n**Example log** \n\n {\n \"kind\": \"Event\",\n \"apiVersion\": \"audit.k8s.io/v1\",\n \"level\": \"Metadata\",\n \"auditID\": \"8c604d8d-368c-4294-9cfa-e361b4cbbefa\",\n \"stage\": \"RequestReceived\",\n \n \"requestURI\": \"/apis/addon.private.gdc.goog/VERSION/namespaces/root/addonsets/root-admin/status\",\n \n \"verb\": \"patch\",\n \"user\": {\n \"username\": \"system:serviceaccount:kube-system:addon-manager-controller-sa\",\n \"uid\": \"43ee00d0-fd9a-48ff-9e74-da11e39144fe\",\n \"groups\": [\n \"system:serviceaccounts\",\n \"system:serviceaccounts:kube-system\",\n \"system:authenticated\"\n ],\n \"extra\": {\n \"authentication.kubernetes.io/pod-name\": [\n \"addon-manager-controller-55cc67bf8f-dr7z7\"\n ],\n \"authentication.kubernetes.io/pod-uid\": [\n \"735fc26e-a94a-4c10-a90a-86948cda9eeb\"\n ]\n }\n },\n \"sourceIPs\": [\n \"10.253.132.107\"\n ],\n \"userAgent\": \"addon-manager-cm/v0.0.0 (linux/amd64) kubernetes/$Format\",\n \"objectRef\": {\n \"resource\": \"addonsets\",\n \"namespace\": \"root\",\n \"name\": \"root-admin\",\n \"apiGroup\": \"addon.private.gdc.goog\",\n \"apiVersion\": \"VERSION\",\n \"subresource\": \"status\"\n },\n \"requestReceivedTimestamp\": \"2022-11-18T23:15:22.882546Z\",\n \"stageTimestamp\": \"2022-11-18T23:15:22.882546Z\"\n }"]]