Como gerar um evento de auditoria (no Kubernetes) quando um novo nó ingressa em um cluster?

Como gerar um evento de auditoria (no Kubernetes) quando um novo nó ingressa em um cluster?

Tenho a seguinte regra em minha política de auditoria:

- level: RequestResponse
    verbs: ["create","update","patch"]
    resources:
      - group: "" # core
        resources: ["nodes"]

Meu objetivo é gerar um novo evento de auditoria no log de auditoria do Kubernetes quando um novo nó ingressar no cluster. No entanto, quando eu entro em um novo nó e procuro eventos como este:

more /var/log/audit.log | jq 'select(.objectRef.resource == "nodes" and .kind != "Event")'

Não recebo o evento esperado. o que estou perdendo?

informação relacionada