1. K8s Audit 各 stage(RequestReceived/ResponseStarted/ResponseComplete/Panic)何时触发?
K8s Audit 各 stage(RequestReceived/ResponseStarted/ResponseComplete/Panic)何时触发?
- Audit 与 stage 概念
- 各 stage 的触发时机
- 选择 stage 的考量
Audit(审计)记录 API 请求,按 stage 分阶段记录。RequestReceived:请求到达 apiserver、尚未处理时触发(只有请求元数据,无响应)。ResponseStarted:响应头开始发送时触发(可能没有完整响应,适合流式请求)。ResponseComplete:响应完整发送后触发(最完整,含请求与响应)。Panic:apiserver 处理请求时 panic(异常)时触发。默认 stage 是 ResponseComplete。选择 stage 时,RequestReceived 最早但无响应,ResponseComplete 最完整但开销大。Audit policy 中按规则指定要记录的 stage。
核心是"按请求处理阶段记录"。ResponseComplete 最常用,流式请求用 ResponseStarted。