审计
平台的审计功能提供与用户和系统安全相关的按时间顺序排列的操作记录,帮助您分析具体问题,快速解决集群、自定义应用及其他领域中发生的问题。
通过审计,您可以跟踪 Kubernetes 集群中的各种变更,包括:
- 在特定时间段内集群发生了哪些变更
- 谁执行了这些变更(系统组件或用户)
- 重要变更事件的详细信息(例如 POD 参数更新)
- 事件结果(成功或失败)
- 操作者位置(集群内或集群外)
- 用户操作记录(更新、删除、管理操作)及其结果
前提条件
您的账号必须具备平台管理或平台审计权限。
操作步骤
-
在左侧导航栏中,点击 审计。
-
从标签页中选择审计范围:
- 用户操作:查看已登录平台用户的操作记录
- 系统操作:查看系统操作记录(操作者以
system:开头)
-
配置查询条件以筛选审计事件:
-
点击 搜索。
TIP
- 使用 时间范围 下拉菜单设置审计时间范围(默认:
最近30分钟),可选择预设范围或自定义时间段。 - 点击刷新图标更新搜索结果。
- 点击导出图标下载结果为
.csv文件。
搜索结果
搜索结果显示以下信息: