Tengo la siguiente regla en mi política de auditoría:
- level: RequestResponse
verbs: ["create","update","patch"]
resources:
- group: "" # core
resources: ["nodes"]
Mi objetivo es generar un nuevo evento de auditoría en el registro de auditoría de Kubernetes cuando un nuevo nodo se une al clúster. Sin embargo, cuando me uno a un nuevo nodo y busco eventos como este:
more /var/log/audit.log | jq 'select(.objectRef.resource == "nodes" and .kind != "Event")'
No obtengo el evento esperado. ¿Qué me estoy perdiendo?