Gestión de datos
Para asegurarse de que puede gestionar de forma segura los datos cuando utilice IBM Cloud Monitoring, es importante saber exactamente los datos que se almacenan y se cifran y cómo puede suprimir los datos personales almacenados.
Cómo se recopilan los datos en IBM Cloud Monitoring
Cuando se configura un agente " Monitoring " para que recopile y reenvíe datos a una instancia " Monitoring ", los datos se recopilan automáticamente y están disponibles para su análisis a través de la interfaz web. Puede configurar el agente " Monitoring " para que se conecte a la instancia " Monitoring " a través de la red pública o de la red privada.
Para conectar con recursos de la cuenta sobre la red pública de IBM Cloud, puede configurar un agente de modo que envíe métricas mediante un punto final público. El entorno en el que se ejecuta el agente necesita acceso a Internet para utilizar el punto final público.
Puede habilitar el direccionamiento y reenvío virtuales (VRF) para desplazar el direccionamiento de IP de la cuenta y todos sus recursos a una tabla de direccionamiento independiente. Si se ha habilitado VRF, podrá habilitar los Puntos finales de servicio de IBM Cloud para conectarse directamente a los recursos sin utilizar la red pública. Si desea configurar un agente para enviar métricas utilizando un punto final privado, debe habilitar el direccionamiento y el reenvío virtuales (VRF) de su cuenta. Una vez que la cuenta está habilitada para VRF, el agente Monitoring puede configurarse para utilizar la red privada utilizando el Private Endpoint como URL de ingestión.
- Los Puntos finales privados no están accesibles desde la Internet pública.
- Todo el tráfico se direcciona a la red privada de IBM Cloud.
Los datos de agente de Monitoring se recopilan con una frecuencia de 10 segundos. Los datos que publican las métricas de la plataforma se recopilan en una frecuencia de 1 minuto.
Capturas
En ' IBM Cloud Monitoring, también puede habilitar las capturas cuando configure un agente ' Monitoring. Una captura es un archivo de rastreo que se puede utilizar para analizar lo que sucede en un host durante un periodo de tiempo.
- Las capturas contienen llamadas del sistema y otros sucesos del sistema operativo.
- Puede activar o desactivar esta función por nodo al configurar el agente Monitoring que recopila métricas de ese nodo. Un nodo puede ser un host, un contenedor, una máquina virtual, un bare metal o cualquier fuente de métricas donde instale un agente Monitoring.
Por defecto, las instrucciones de IBM para configurar los agentes Monitoring desactivan la función de captura. Si decide seguir otras instrucciones, IBM recomienda inhabilitar la captura estableciendo sysdig_capture_enabled: false en las instalaciones de dragent.yaml para Linux o en el recurso personalizado de despliegue de sysdig-agent de Kubernetes.
Cuando las capturas están habilitadas, para evitar una incidencia de seguridad y la potencial exposición de datos fuera de su organización, compruebe las políticas de seguridad de su organización antes de habilitar capturas en un nodo. Considere desactivar la función de captura para todos sus agentes Monitoring.
Cómo se almacenan los datos en IBM Cloud Monitoring
IBM Cloud Monitoring recopila y agrega métricas.
Ubicación de los datos
Los datos de métricas se alojan en IBM Cloud.
- Cada ubicación de región multizona (MZR) recopila y agrega métricas correspondientes a cada instancia de IBM Cloud Monitoring que se ejecuta en dicha ubicación.
- Los datos se coubican en la región donde se ha suministrado la instancia de IBM Cloud Monitoring. Por ejemplo, los datos de métricas correspondientes a una instancia suministrada en EE. UU. sur se alojan en la región EE. UU. sur.
Retención de datos
Se retienen datos correspondientes a cada instancia según una política de acumulación.
A medida que avanza el tiempo, los datos se acumulan desde una granularidad fina a una más gruesa después de 2 meses.
La política de acumulación describe la granularidad de los datos a lo largo del tiempo:
- Los datos se conservan a una resolución de 10 segundos durante las 4 primeras horas.
- Los datos se conservan a una resolución de 1 minuto durante 2 días.
- Los datos se conservan a una resolución de 10 minutos durante 2 semanas.
- Los datos se conservan a una resolución de 1 hora durante 2 meses.
- Los datos se conservan a una resolución de 1 hora durante 15 meses.
Disponibilidad de datos
Los datos están disponibles durante un máximo de 15 meses.
Los metadatos de usuario siempre están disponibles.
Después de eliminar un agente Monitoring de un host o contenedor, los datos históricos no se eliminan.
- Los datos están disponibles durante un máximo de 15 meses.
- Los datos están disponibles para su análisis a través de la interfaz de usuario web durante el periodo de tiempo en que el agente esté instalado y genere informes.
Después de suprimir una instancia del servicio IBM Cloud Monitoring, los datos no están disponibles para la búsqueda y el análisis.
Supresión de los datos
Supresión de datos de métricas
Los datos de métricas se suprimen automáticamente transcurridos 15 meses.
Supresión de metadatos de usuario
Los metadatos de usuario, como alertas, paneles de control, equipos y usuarios, nunca se suprimen.
Debe abrir un caso a través del sistema soporte para solicitar que se supriman los metadatos. Para obtener más información, consulte Creación de casos de soporte.
Supresión de un subconjunto de datos
No se da soporte a la supresión de un subconjunto de datos.
Por ejemplo, no se admite la eliminación de datos recopilados de 1 agente Monitoring en una instancia Monitoring.
Supresión de capturas
Cuando se suprime una captura, el archivo de datos correspondiente a dicha captura se suprime automáticamente.
Supresión de una instancia de IBM Cloud Monitoring
Cuando suprima una instancia de IBM Cloud Monitoring de IBM Cloud, debe abrir un caso a través del sistema de soporte para solicitar que se supriman los datos. Para obtener más información, consulte el apartado sobre cómo ponerse en contacto con el equipo de soporte.