平台的审计功能提供与用户和系统安全相关的按时间顺序排列的操作记录。这有助于您分析具体问题,并快速解决集群、自定义应用及其他领域中发生的问题。
通过审计,您可以跟踪 Kubernetes 集群中的各种变更,包括:
您的账号必须具有平台管理或平台审计权限。
此功能依赖于日志服务。请确保平台内已预先安装 ACP Log Essentails、ACP Log Collector 和 ACP Log Storage 插件。
在左侧导航栏中,点击 审计。
从标签页中选择审计范围:
system: 开头)配置查询条件以筛选审计事件:
| 查询条件 | 说明 |
|---|---|
| 操作者 | 操作者的用户名或系统账号名称(默认:全部) |
| 操作类型 | 操作类型(创建、更新、删除、管理、回滚、停止等,默认:全部) |
| 集群 | 所操作资源所在的集群(默认:全部) |
| 资源类型 | 所操作资源的类型(默认:全部) |
| 资源名称 | 所操作资源的名称(支持模糊搜索) |
点击 搜索。
最近30分钟)。您可以选择预设范围或自定义时间段。.csv 文件。搜索结果显示以下信息:
| 参数 | 说明 |
|---|---|
| 操作者 | 操作者的用户名或系统账号名称 |
| 操作类型 | 操作类型(创建、更新、删除、管理、回滚、停止等) |
| 资源名称/类型 | 所操作资源的名称和类型 |
| 集群 | 所操作资源所在的集群 |
| 命名空间 | 所操作资源所在的命名空间 |
| 客户端 IP | 用于执行操作的客户端 IP 地址 |
| 操作结果 | 基于 API 返回码的操作结果(2xx = 成功,其他 = 失败) |
| 操作时间 | 操作的时间戳 |
| 详情 | 点击 详情 按钮,在 审计详情 弹窗中以 JSON 格式查看完整审计记录 |