Kubernetes 中的日志审计

时间:2021-07-14 19:33:21

标签: kubernetes rancher rancher-rke

我正在使用以下资源来设置 RKE2 Kubernetes 集群。

Setting up a High-availability RKE2 Kubernetes Cluster for Rancher

Quick Start , configurations

我有一个配置文件 /etc/rancher/rke2/config.yaml。我能够创建一个运行良好的 k8s 集群,但我有几个问题。

我需要更改日志审核 settings,例如日志文件的最大大小、保留天数

但这些不是这些选项的配置标志。 this 是我找到的所有可用标志的列表。我应该如何更改这些值?

另外,我还有一个疑问。 我没有在配置文件中使用 --audit-policy-file 标志,但存在这些选项。 (此输出来自 kubectl describe 服务器的 kube-api 命令。

Command:
      kube-apiserver
      --audit-policy-file=/etc/rancher/rke2/audit-policy.yaml
      --audit-log-path=/var/lib/rancher/rke2/server/logs/audit.log
      --audit-log-maxage=30
      --audit-log-maxbackup=10
      --audit-log-maxsize=100

所以,我假设这是默认行为,对吗?

有人可以帮我解决这些问题吗?

我是 k8s 和 rke2 的新手,所以如果有人有更多可以帮助我的资源,请随时分享。

谢谢

0 个答案:

没有答案