2017-07-27 13 views
0

Google Container EngineのKubernetesマスターへのログイン試行に失敗したことを警告します。 Googleが管理しているマスターを知っているので、ログを取得する唯一の方法はAPIから取得することです。Google Container Engineのkube-apiserver監査ログ

したがって、kubectl proxyを使用してKubernetes APIにアクセスし、/logs/kube-apiserver-audit.logにアクセスしようとしました。 /logs/kube-apiserver.logがapiserverログでいっぱいになっているにもかかわらず、このファイルが空であることがわかります。

他の方法で、Google Container Engineクラスタから監査ログを取得できますか?または、何とか監査ログを有効にする必要がありますか?

答えて

0

現在、これらのログをエクスポートする方法はありません。あなたが言及したように、GKEのAPIサーバで利用できる唯一のログは/logs/kube-apiserver.logです。

すぐに機能のリリースが予定されています(これについて十分な質問があります)