|
本文档采用自动化机器翻译技术翻译。 尽管我们力求提供准确的译文,但不对翻译内容的完整性、准确性或可靠性作出任何保证。 若出现任何内容不一致情况,请以原始 英文 版本为准,且原始英文版本为权威文本。 |
审计日志中的用户ID跟踪
以下审计日志用于Rancher,以跟踪本地和下游集群上发生的事件:
Rancher v2.6中的审计日志已增强,以在Rancher和下游Kubernetes审计日志中包含外部身份提供者名称(外部身份提供者中用户的通用名称)。
在v2.6之前,Rancher管理员无法从Rancher审计日志追踪事件到Kubernetes审计日志,而不知道外部身份提供者用户名与Rancher中使用的用户ID(u-xXXX)的映射。
要了解此映射,集群管理员需要访问Rancher API、用户界面和本地管理集群。
现在有了这个功能,下游集群管理员应该能够查看Kubernetes审计日志,并知道哪个特定的外部身份提供者(IDP)用户执行了某个操作,而无需查看Rancher中的任何内容。 如果审计日志被转移出集群,日志系统的用户应该能够在外部身份提供者系统中识别用户。 Rancher管理员现在应该能够查看Rancher审计日志,并通过使用外部身份提供者用户名跟踪到Kubernetes审计日志。