Kubernetes 감사 로그 회전 파일 수 설정 점검

로그량과 보관 요구에 맞춰 회전 파일 수를 정하세요.

설명

kube-apiserver의 --audit-log-maxbackup은 보관할 이전 감사 로그 파일의 최대 개수입니다. 0은 파일 수 제한이 없다는 뜻이며, 생략하면 실행 버전의 기본값이 적용됩니다. 작은 양수 값과 잦은 회전이 겹치면 실제 보관 기간이 예상보다 짧아질 수 있습니다.

잠재적 영향

  • 회전이 잦을 때 필요한 과거 기록이 빨리 삭제될 수 있습니다.
  • 파일 수만 정하고 로그량을 고려하지 않으면 보관 목표를 충족하기 어려울 수 있습니다.

해결 방법

  • --audit-log-maxbackup을 로그 발생량, 파일 크기와 필요한 보관 기간에 맞춰 설정하세요. 10개는 예시이며 충분한 보관 일수를 자동 보장하지 않습니다.
  • 감사 정책과 파일 저장을 활성화하고 maxage, 외부 수집 및 저장 공간도 함께 관리하세요. 회전 후 실제 남아 있는 기록을 확인하세요.

예시

v1.30.0의 인자를 비교하는 기존 발췌입니다. 감사 정책, --audit-log-path와 필요한 마운트·기타 API 서버 설정은 생략했습니다.

변경 전

yaml
apiVersion: v1
kind: Pod
metadata:
  name: kube-apiserver
spec:
  containers:
    - name: kube-apiserver
      image: registry.k8s.io/kube-apiserver:v1.30.0
      command:
        - kube-apiserver
      args:
        - --audit-log-maxbackup=5

이전 로그 파일을 최대 5개 보관합니다. 로그량이 많으면 필요한 기록이 일찍 삭제될 수 있습니다.

변경 후

yaml
apiVersion: v1
kind: Pod
metadata:
  name: kube-apiserver
spec:
  containers:
    - name: kube-apiserver
      image: registry.k8s.io/kube-apiserver:v1.30.0
      command:
        - kube-apiserver
      args:
        - --audit-log-maxbackup=10

이전 로그 파일을 최대 10개 보관합니다. 항상 10개가 존재하거나 일정 일수 이상 보관된다는 뜻은 아닙니다.

참조