gpt4 book ai didi

docker - 在 GKE 中启用审核日志记录

转载 作者:行者123 更新时间:2023-12-02 11:35:22 27 4
gpt4 key购买 nike

我想在 GKE 中启用动态审核并将日志发送到某个端点。我怎样才能启用它?

https://kubernetes.io/docs/tasks/debug-application-cluster/audit/#dynamic-backend

根据官方文档,我需要使用提到的标志重新启动 api 服务器。但我无法访问 GKE 中的 kube-api 服务器 pod

需要设置这3个标志

--audit-dynamic-configuratio
--feature-gates=DynamicAuditing=true
--runtime-config=auditregistration.k8s.io/v1alpha1=true

我希望它能够启用动态审核。

最佳答案

考虑到 GKE 是 Kubernetes 的托管版本,并且 kube-api 服务器完全由 Google 管理,因此无法传递这些标志并重新启动服务器。

但是,GKE 不断实现开源版本 Kubernetes 中发布的新功能,并且这些标志可能会在 oncoming version 上默认启用。 .

不幸的是,具体而言,情况似乎并非如此( not even for alpha clusters )。如果您检查使用 kubectl api-resources 启用的 API 资源,您会发现没有 auditregistration.k8s.io .

此外,此功能还有CRDs kinds (AuditSink) 在 GKE 中尚不可用。

此时,您可以等待该功能在 GKE 上推出,也可以切换到开源版本。

关于docker - 在 GKE 中启用审核日志记录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57157702/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com