Аудит-логирование

Если в Managed Kubernetes происходит событие уровня конфигурации, например создание кластера, установка плагина или удаление группы узлов, информация о нем записывается в аудитные логи. Они могут быть использованы для проверки и контроля действий пользователей или процессов в системе, аудита безопасности или обнаружения несанкционированного доступа.

Журнал аудит-логов

Аудитные логи Managed Kubernetes можно посмотреть в сервисе Аудит-логирование:

  1. Перейдите в личный кабинет.

  2. Нажмите Кнопка с изображением девяти точек и выберите Мониторинг → Аудит-логи.

Откроется список аудитных логов. О работе с ним читайте в разделе Просмотр и конфигурирование таблицы логов.

Лог с полной информацией об определенном событии хранится в JSON-формате. Описание параметров и пример см. в разделе Аудитный лог событий.

Справочник событий

В таблице собраны типы событий Managed Kubernetes, которые записываются в аудит-логи, и их описание.

Тип события

Описание

CreateCluster

Создание кластера.

EditCluster

Редактирование кластера.

StopCluster

Остановка работы кластера по клиентскому запросу.

SuspendCluster

Приостановка работы кластера при нехватке средств.

ResumeCluster

Возобновление работы кластера.

DeleteCluster

Удаление кластера.

CreateNodePool

Создание группы узлов.

EditNodePool

Изменение группы узлов.

DeleteNodePool

Удаление группы узлов.

AddClusterAddon

Добавление плагина в кластер.

UpdateClusterAddon

Обновление подключенного к кластеру плагина.

DeleteClusterAddon

Удаление плагина из кластера.

Запустили Evolution free tier
для Dev & Test
Получить