背景信息
您可以通过容器服务的简单日志服务查看集群的操作日志。
操作步骤
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
要在阿里云容器服务中查看Kubernetes集群的操作日志,您可以遵循以下步骤:
登录控制台:
访问集群列表:
选择目标集群:
查看日志入口:
深入日志详情:
audit-${cluster_id}
的日志库进行查询分析。这里,您可以根据RAM用户ID、资源名称等条件过滤日志,或者使用预设的查询语句来获取特定操作的记录。advaudit-${cluster_id}
日志库,利用提供的查询模板定位到Pod内命令执行详情或特定程序的操作日志。自定义查询与分析:
注意事项: - 确保了解不同日志类型的保存期限(如API Server审计日志在ACK托管集群中默认保留30天,在ACK专有集群中默认保留365天),并注意不要修改审计日志Logstore的索引配置,以免影响报表功能。 - 若要调整日志保存时间或其他高级设置,请参考日志服务的管理文档进行配置调整。
通过上述步骤,您可以有效地浏览和分析Kubernetes集群的操作日志,进而监控集群状态、排查问题或审计安全事件。
请注意,实际操作时应直接在控制台界面寻找相应操作项,因为界面布局和命名可能会随产品更新而变化。