Wie generiert man ein Audit-Ereignis (auf Kubernetes), wenn einem Cluster ein neuer Knoten beitritt?

Wie generiert man ein Audit-Ereignis (auf Kubernetes), wenn einem Cluster ein neuer Knoten beitritt?

In meiner Audit-Richtlinie gibt es folgende Regel:

- level: RequestResponse
    verbs: ["create","update","patch"]
    resources:
      - group: "" # core
        resources: ["nodes"]

Mein Ziel ist es, ein neues Audit-Ereignis im Kubernetes-Audit-Protokoll zu generieren, wenn ein neuer Knoten dem Cluster beitritt. Wenn ich jedoch einen neuen Knoten beitrete und nach Ereignissen wie diesem suche:

more /var/log/audit.log | jq 'select(.objectRef.resource == "nodes" and .kind != "Event")'

Ich erhalte nicht das erwartete Ereignis. Was übersehe ich?

verwandte Informationen