Daten verwalten
Um sicherzustellen, dass Sie Ihre Daten bei der Verwendung von IBM Cloud Monitoring sicher verwalten können, ist es wichtig, genau zu wissen, welche Daten gespeichert und verschlüsselt werden und wie Sie gespeicherte persönliche Daten löschen können.
Erfassung der Daten in IBM Cloud Monitoring
Wenn Sie einen Monitoring so konfigurieren, dass er Daten sammelt und an eine Monitoring weiterleitet, werden die Daten automatisch gesammelt und stehen für die Analyse über die Web-UI zur Verfügung. Sie können den Agenten Monitoring so konfigurieren, dass er sich mit der Instanz Monitoring über das öffentliche Netz oder das private Netz verbindet.
Um eine Verbindung zu Ressourcen in Ihrem Konto über das öffentliche Netz von IBM Cloud herzustellen, können Sie einen Agenten zum Senden von Metriken über einen öffentlichen Endpunkt konfigurieren. Für die Umgebung, in der der Agent ausgeführt wird, ist zur Verwendung des öffentlichen Endpunkts ein Internetzugang erforderlich.
Sie können VRF (Virtual Routing and Forwarding) dafür aktivieren, das IP-Routing für Ihr Konto und alle seine Ressourcen in eine separate Routing-Tabelle zu verschieben. Nachdem VRF aktiviert ist, können Sie IBM Cloud-Serviceendpunkte für das Herstellen einer direkten Verbindung zu Ressourcen ohne Verwendung des öffentlichen Netzes aktivieren. Um einen Agenten für das Senden von Metriken mithilfe eines privaten Endpunkts zu konfigurieren, müssen Sie Virtual Routing and Forwarding (VRF) (Virtuelles Routing und Weiterleitung) für Ihr Konto aktivieren. Sobald das Konto VRF-aktiviert ist, kann der Agent Monitoring so konfiguriert werden, dass er das private Netzwerk verwendet, indem der private Endpunkt als Ingestion-URL verwendet wird.
- Private Endpunkte sind über das öffentliche Internet nicht zugänglich.
- Der gesamte Datenverkehr wird an das IBM Cloud Private-Netz weitergeleitet.
Daten des Monitoring-Agenten werden im 10-Sekunden-Takt erfasst. Von Plattformmetriken veröffentlichte Daten werden einmal pro Minute erfasst.
Erfassungen
In IBM Cloud Monitoring können Sie auch Erfassungen aktivieren, wenn Sie einen Monitoring Agenten konfigurieren. Bei einer Erfassung handelt es sich um eine Tracedatei, mit der Sie analysieren können, was in einem Host während eines Zeitrahmens passiert.
- Erfassungen enthalten Systemaufrufe und andere Betriebssystemereignisse.
- Sie können diese Funktion pro Knoten aktivieren oder deaktivieren, wenn Sie den Monitoring konfigurieren, der Metriken von diesem Knoten sammelt. Ein Knoten kann ein Host, ein Container, eine virtuelle Maschine, ein Bare Metal oder eine beliebige Metrikquelle sein, auf der Sie einen Monitoring installieren.
In den IBM zur Konfiguration der Agenten Monitoring ist die Erfassungsfunktion standardmäßig deaktiviert. Wenn Sie mit anderen Anweisungen arbeiten, empfiehlt IBM, die Erfassung durch das Festlegen von sysdig_capture_enabled: false in der Datei 'dragent.yaml' für Linux-Installationen oder der angepassten Kubernetes-Ressource 'sysdig-agent' für Bereitstellungen zu inaktivieren.
Wenn Erfassungen aktiviert sind, sollten Sie zur Vermeidung von Sicherheitsvorfällen, die potenziell Daten außerhalb Ihrer Organisation offenlegen könnten, die Sicherheitsrichtlinien Ihrer Organisation überprüfen, bevor Sie Erfassungen für einen Knoten aktivieren. Erwägen Sie, die Erfassungsfunktion für alle Ihre Monitoring zu deaktivieren.
Speicherung der Daten in IBM Cloud Monitoring
IBM Cloud Monitoring erfasst und fasst Metriken zusammen.
Datenstandort
Metrikdaten werden in IBM Cloud bereitgestellt.
- Jede Region mit mehreren Zonen (MZR) erfasst und fasst Metriken für jede Instanz von IBM Cloud Monitoring zusammen, die an dieser Position ausgeführt wird.
- Die Daten befinden sich in der Region, in der die IBM Cloud Monitoring-Instanz bereitgestellt ist. Zum Beispiel werden Metrikdaten für eine Instanz, die in der Region "USA (Süden)" bereitgestellt wird, in der Region "USA (Süden)" gehostet.
Datenaufbewahrung
Die Daten werden für jede Instanz werden auf der Basis einer Rollup-Richtlinie aufbewahrt.
Mit fortschreitender Zeit werden die Daten bis zum Ende des 2. Monats von einer feinen Granularität zu einer gröberen Granularität aufgerollt.
Die Rollup-Richtlinie beschreibt die Granularität der Daten im Laufe der Zeit:
- Die Daten werden für die ersten 4 Stunden mit einer 10-Sekunden-Auflösung aufbewahrt.
- Die Daten werden für 2 Tage mit einer 1-Minuten-Auflösung aufbewahrt.
- Die Daten werden für 2 Wochen mit einer 10-Minuten-Auflösung aufbewahrt.
- Die Daten werden für 2 Monate mit einer 1-Stunden-Auflösung aufbewahrt.
- Die Daten werden für 15 Monate mit einer 1-Tages-Auflösung aufbewahrt.
Datenverfügbarkeit
Die Daten sind für maximal 15 Monate verfügbar.
Benutzermetadaten sind immer verfügbar.
Nachdem Sie einen Monitoring von einem Host oder Container entfernt haben, werden die historischen Daten nicht gelöscht.
- Die Daten sind für maximal 15 Monate verfügbar.
- Die Daten sind für die Analyse über die Webbenutzerschnittstelle für den Zeitraum verfügbar, in dem der Agent installiert und berichtet wurde.
Nachdem Sie eine Instanz des IBM Cloud Monitoring-Service gelöscht haben, stehen keine Daten mehr für die Suche und Analyse zur Verfügung.
Daten löschen
Metrikdaten löschen
Metrikdaten werden automatisch nach 15 Monaten gelöscht.
Benutzermetadaten löschen
Benutzermetadaten, wie Alerts, Dashboards, Teams und Benutzer, werden niemals gelöscht.
Sie müssen über den Support einen Fall öffnen, um das Löschen von Metadaten anzufordern. Weitere Informationen finden Sie in Supportfälle erstellen.
Untergruppe von Daten löschen
Das Löschen einer Untergruppe von Daten wird nicht unterstützt.
Zum Beispiel wird das Löschen von Daten, die von 1 Monitoring in einer Monitoring gesammelt werden, nicht unterstützt.
Erfassungen löschen
Wenn Sie eine Erfassung löschen, wird die Datendatei für diese Erfassung automatisch gelöscht.
IBM Cloud Monitoring-Instanz löschen
Wenn Sie eine Instanz von IBM Cloud Monitoring aus IBM Cloud löschen, müssen Sie einen Supportfall öffnen, damit das Löschen der Daten anzufordern. Weitere Informationen erhalten Sie im Abschnitt Unterstützung anfordern.