Saltar a contenido

Mi actividad

Qué registra kubelatch de cada petición que haces a través del proxy y cómo consultarla.

Dónde verla

En «Inicio», la sección «Mi actividad» lista cada petición que kubectl (o k9s, Lens, Helm) ha hecho con tus credenciales. Por defecto no se muestran las peticiones de descubrimiento (/api, /apis, /version, las que kubectl hace solo para saber qué recursos existen); marca la casilla «Incluir peticiones de descubrimiento» para verlas también.

Pulsa la fecha de una fila para abrir el detalle completo de esa petición.

Qué se registra de cada petición

Campo Qué es
Fecha Cuándo llegó la petición
Cluster El cluster al que iba dirigida
Acción El verbo (get, create...) o, para exec, attach, port-forward y logs, esa acción concreta (se distinguen por el subrecurso, no por el verbo HTTP)
Recurso Tipo, nombre y namespace del objeto (por ejemplo pods/exec web (default))
Grupos suplantados Los grupos kubelatch:... con los que actuaste en esa petición
IP de origen La IP del cliente que hizo la petición
User-Agent El cliente que la envió (kubectl, k9s, Lens...)
Estado El código de respuesta del cluster (o de kubelatch si la rechazó antes)
Duración Cuánto tardó
Audit-ID El identificador de la fila, el mismo que recibe el cluster en su propia auditoría y que aparece en la cabecera Audit-ID de la respuesta

Un kubectl exec deja el comando ejecutado dentro de la petición (en su query string, visible en el campo «Petición» del detalle): un administrador o tú mismo podéis ver exactamente qué se ejecutó, no solo que hubo un exec.

Algunos rechazos no salen aquí

Un intento con un token caducado, revocado o mal copiado no se asocia a nadie, así que no aparece en tu actividad. Otros rechazos de kubelatch solo salen si marcas «Incluir peticiones de descubrimiento».

Cuánto se conserva

kubelatch borra la actividad automáticamente pasados 90 días (el administrador puede cambiarlo). Si necesitas conservar algo más tiempo, pide a un administrador que lo exporte.

Quién puede verla

Tú solo ves tu propia actividad. Un administrador ve la de todo el mundo desde «Auditoría», con más filtros (sujeto, cluster, namespace, verbo, recurso, credencial, fechas).

¿Tu pipeline también necesita acceso? Sigue en Credenciales para GitHub Actions.