내 감사 정책에는 다음과 같은 규칙이 있습니다.
- level: RequestResponse
verbs: ["create","update","patch"]
resources:
- group: "" # core
resources: ["nodes"]
내 목표는 새 노드가 클러스터에 참여할 때 kubernetes 감사 로그에 새 감사 이벤트를 생성하는 것입니다. 그러나 새 노드에 가입하고 다음과 같은 이벤트를 검색하면 다음과 같습니다.
more /var/log/audit.log | jq 'select(.objectRef.resource == "nodes" and .kind != "Event")'
예상되는 이벤트를 얻지 못했습니다. 내가 무엇을 놓치고 있나요?