Google Container EngineのKubernetesマスターへのログイン試行に失敗したことを警告します。 Googleが管理しているマスターを知っているので、ログを取得する唯一の方法はAPIから取得することです。Google Container Engineのkube-apiserver監査ログ
したがって、kubectl proxy
を使用してKubernetes APIにアクセスし、/logs/kube-apiserver-audit.log
にアクセスしようとしました。 /logs/kube-apiserver.log
がapiserverログでいっぱいになっているにもかかわらず、このファイルが空であることがわかります。
他の方法で、Google Container Engineクラスタから監査ログを取得できますか?または、何とか監査ログを有効にする必要がありますか?