Menu Close
11.2.2. 网络策略审计配置
审计日志记录的配置作为 OVN-Kubernetes 集群网络配置的一部分指定。以下 YAML 演示了网络策略审计日志记录功能的默认值。
审计日志记录配置
apiVersion: operator.openshift.io/v1 kind: Network metadata: name: cluster spec: defaultNetwork: ovnKubernetesConfig: policyAuditConfig: destination: "null" maxFileSize: 50 rateLimit: 20 syslogFacility: local0
下表描述了网络策略审计日志记录的配置字段。
表 11.2. policyAuditConfig
对象
字段 | 类型 | 描述 |
---|---|---|
| 整数 |
每个节点每秒生成的最大消息数。默认值为每秒 |
| 整数 |
审计日志的最大大小(以字节为单位)。默认值为 |
| 字符串 | 以下附加审计日志目标之一:
|
| 字符串 |
RFC5424 中定义的 syslog 工具,如 |