Mi actividad¶
Qué registra kubelatch de cada petición que haces a través del proxy y cómo consultarla.
Dónde verla¶
En «Inicio», la sección «Mi actividad» lista cada petición que kubectl (o k9s, Lens, Helm) ha hecho con tus credenciales. Por defecto no se muestran las peticiones de descubrimiento (/api, /apis, /version, las que kubectl hace solo para saber qué recursos existen); marca la casilla «Incluir peticiones de descubrimiento» para verlas también.
Pulsa la fecha de una fila para abrir el detalle completo de esa petición.
Qué se registra de cada petición¶
| Campo | Qué es |
|---|---|
| Fecha | Cuándo llegó la petición |
| Cluster | El cluster al que iba dirigida |
| Acción | El verbo (get, create...) o, para exec, attach, port-forward y logs, esa acción concreta (se distinguen por el subrecurso, no por el verbo HTTP) |
| Recurso | Tipo, nombre y namespace del objeto (por ejemplo pods/exec web (default)) |
| Grupos suplantados | Los grupos kubelatch:... con los que actuaste en esa petición |
| IP de origen | La IP del cliente que hizo la petición |
| User-Agent | El cliente que la envió (kubectl, k9s, Lens...) |
| Estado | El código de respuesta del cluster (o de kubelatch si la rechazó antes) |
| Duración | Cuánto tardó |
| Audit-ID | El identificador de la fila, el mismo que recibe el cluster en su propia auditoría y que aparece en la cabecera Audit-ID de la respuesta |
Un kubectl exec deja el comando ejecutado dentro de la petición (en su query string, visible en el campo «Petición» del detalle): un administrador o tú mismo podéis ver exactamente qué se ejecutó, no solo que hubo un exec.
Algunos rechazos no salen aquí
Un intento con un token caducado, revocado o mal copiado no se asocia a nadie, así que no aparece en tu actividad. Otros rechazos de kubelatch solo salen si marcas «Incluir peticiones de descubrimiento».
Cuánto se conserva¶
kubelatch borra la actividad automáticamente pasados 90 días (el administrador puede cambiarlo). Si necesitas conservar algo más tiempo, pide a un administrador que lo exporte.
Quién puede verla¶
Tú solo ves tu propia actividad. Un administrador ve la de todo el mundo desde «Auditoría», con más filtros (sujeto, cluster, namespace, verbo, recurso, credencial, fechas).
¿Tu pipeline también necesita acceso? Sigue en Credenciales para GitHub Actions.