【问题标题】:How do I enable an audit log on minikube?如何在 minikube 上启用审核日志?
【发布时间】:2023-03-22 18:48:02
【问题描述】:

是否默认启用?如何设置示例审核日志?

我试过了:

minikube start --extra-config=apiserver.Authorization.Mode=RBAC --extra-config=apiserver.Audit.LogOptions.Path=/var/log/apiserver/audit.log --extra-config=apiserver.Audit.LogOptions.MaxAge=30 --extra-config=apiserver.Audit.LogOptions.MaxSize=100 --extra-config=apiserver.Audit.LogOptions.MaxBackups=5

我也在忙着阅读(尝试所有选项可能需要一段时间,因为minikube start ... 不是一个快速的过程):https://github.com/kubernetes/minikube/issues/1609

【问题讨论】:

  • 你在开始时遇到了什么错误?
  • 对于初学者来说,命令永远不会结束——它会一直运行。其次,日志路径没有其他目录/文件(如果我 minikube ssh 并手动检查它们)。
  • 在这里发现了非常相似的问题github.com/kubernetes/minikube/issues/2934,minikube 团队很快将发布新功能$ minikube start --kubeadm-feature-gates=Auditing=true
  • 今天在 Ubuntu 16.04 上重现 - 与启用审计日志的行为相同
  • 您找到启用审核日志的方法了吗?

标签: kubernetes minikube


【解决方案1】:

据我所知并根据所有可用信息:在 minikube 上没有启用审计日志。 它正在实施right now,希望 kube 团队能尽快发布这个功能。

【讨论】:

  • 现在呢?发布了吗?
【解决方案2】:

https://github.com/kubernetes/minikube/blob/master/site/content/en/docs/Tutorials/audit-policy.md

一个解决方法:

minikube stop

mkdir -p ~/.minikube/files/etc/ssl/certs

cat <<EOF > ~/.minikube/files/etc/ssl/certs/audit-policy.yaml
# Log all requests at the Metadata level.
apiVersion: audit.k8s.io/v1
kind: Policy
rules:
- level: Metadata
EOF

minikube start \
  --extra-config=apiserver.audit-policy-file=/etc/ssl/certs/audit-policy.yaml \
  --extra-config=apiserver.audit-log-path=-

kubectl logs kube-apiserver-minikube -n  kube-system | grep audit.k8s.io/v1

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-06-06
    • 2019-12-01
    • 2018-04-14
    • 1970-01-01
    • 2018-10-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多