Entonces, hay esta página sobre registros de auditoría y estoy muy confundido acerca de:
El servicio k8s.io se utiliza para los registros de auditoría de Kubernetes. Estos registros los genera el componente del servidor API de Kubernetes y contienen información sobre las acciones realizadas con la API de Kubernetes. Por ejemplo, el servicio k8s.io registra cualquier cambio que realice en un recurso de Kubernetes mediante el comando kubectl. Para obtener más información, consulte Auditoría en la documentación de Kubernetes.
El servicio container.googleapis.com se usa para los registros de auditoría del plano de control de GKE. Estos registros son generados por los componentes internos de GKE y contienen información sobre las acciones realizadas con la API de GKE. Por ejemplo, el servicio container.googleapis.com registra cualquier cambio que realice en la configuración de un clúster de GKE mediante un comando de gcloud.
¿Cuál debo elegir para obtener:
/var/log/kube-apiserver.log - Servidor API, responsable de servir la API/var/log/kube-controller-manager.log : controlador que administra los controladores de replicacióno estos son todos similares a EKS donde los registros de auditoría significan algo diferente ?
Auditoría (auditoría): los registros de auditoría de Kubernetes proporcionan un registro de los usuarios, administradores o componentes del sistema individuales que han afectado a su clúster. Para obtener más información, consulte Auditoría en la documentación de Kubernetes.
Si el clúster aún existe, debería poder hacer lo siguiente en GKE
kubectl proxy curl http://localhost:8001/logs/kube-apiserver.logAFAIK, no hay forma de obtener los registros del servidor para los clústeres que se han eliminado.
No se puede. GKE no los pone a disposición. Los registros de auditoría son diferentes, son un registro de las acciones de la API.