如何为Google Container Engine启用审核日志记录?

时间:2017-11-01 21:25:55

标签: kubernetes google-kubernetes-engine audit-logging

使用1.8.1运行GKE集群 - 当我查看/logs/kube-apiserver-audit.log时,它完全是空的。我已经采取了一些措施,比如创建部署和删除已在审核日志中显示的已在GKE之外配置的群集的pod。

使用GKE查看或访问这类事件有更好的方法吗?

1 个答案:

答案 0 :(得分:1)

那是因为Container Engine 1.8版本尚未启用审核日志记录功能。来自Release Notes

  

已知问题:审核日志是Kubernetes 1.8中的测试版功能,目前尚未在Container Engine上启用。

可能会在将来的某个时候启用,我会留意Release Notes