【发布时间】:2018-01-03 11:33:07
【问题描述】:
我正在尝试为在 Google Container Engine 上尝试登录 Kubernetes 主服务器失败设置警报。我们知道 master 由 Google 管理,所以获取日志的唯一方法是从 api 获取它们。
所以我可以使用kubectl proxy 访问 Kubernetes api,然后尝试访问 /logs/kube-apiserver-audit.log。事实证明这个文件是空的,尽管/logs/kube-apiserver.log 正在填满 apiserver 日志。
那么还有其他方法可以从 Google Container Engine 集群中获取审计日志吗?或者我应该以某种方式启用审计日志?
【问题讨论】:
标签: kubernetes google-kubernetes-engine