Gestor de suplementos (ADD)

Localização da carga de trabalho

Cargas de trabalho apenas de raiz

Origem do registo de auditoria

Registos de auditoria do Kubernetes

Operações auditadas

Alterações aos dados

Alterações aos dados (operações CRUD)

Campos na entrada do registo que contêm informações de auditoria
Metadados de auditoria Nome do campo de auditoria Valor
Identidade do utilizador ou do serviço user.username

Por exemplo,

"user":{
 "username":"system:serviceaccount:kube-system:
   addon-manager-controller-sa"
  }

Alvo

(Campos e valores que chamam a API)

requestURI

"requestURI":"/apis/addon.private.gdc.goog/VERSION/ namespaces/root/addonsets/root-admin/status"

Ação

(Campos que contêm a operação realizada)

verb

"verb":"patch"

Data/hora do evento requestReceivedTimestamp

Por exemplo,

"requestReceivedTimestamp":2022-11-18T23:15:22.882546Z

Origem da ação sourceIPs

Por exemplo,

"sourceIPs":["10.253.132.107"]

Resultado stage

Por exemplo,

"stage":"RequestReceived"

Outros campos Não aplicável Não aplicável

Exemplo de registo

{
  "kind": "Event",
  "apiVersion": "audit.k8s.io/v1",
  "level": "Metadata",
  "auditID": "8c604d8d-368c-4294-9cfa-e361b4cbbefa",
  "stage": "RequestReceived",
  
  "requestURI": "/apis/addon.private.gdc.goog/VERSION/namespaces/root/addonsets/root-admin/status",
  
  "verb": "patch",
  "user": {
    "username": "system:serviceaccount:kube-system:addon-manager-controller-sa",
    "uid": "43ee00d0-fd9a-48ff-9e74-da11e39144fe",
    "groups": [
      "system:serviceaccounts",
      "system:serviceaccounts:kube-system",
      "system:authenticated"
    ],
    "extra": {
      "authentication.kubernetes.io/pod-name": [
        "addon-manager-controller-55cc67bf8f-dr7z7"
      ],
      "authentication.kubernetes.io/pod-uid": [
        "735fc26e-a94a-4c10-a90a-86948cda9eeb"
      ]
    }
  },
  "sourceIPs": [
    "10.253.132.107"
  ],
  "userAgent": "addon-manager-cm/v0.0.0 (linux/amd64) kubernetes/$Format",
  "objectRef": {
    "resource": "addonsets",
    "namespace": "root",
    "name": "root-admin",
    "apiGroup": "addon.private.gdc.goog",
    "apiVersion": "VERSION",
    "subresource": "status"
  },
  "requestReceivedTimestamp": "2022-11-18T23:15:22.882546Z",
  "stageTimestamp": "2022-11-18T23:15:22.882546Z"
}