Gestion des données
Pour vous assurer que vous pouvez gérer vos données de manière sécurisée lorsque vous utilisez IBM Cloud Monitoring, il est important de savoir exactement quelles données sont stockées et chiffrées, et comment vous pouvez supprimer les données personnelles stockées.
Comment vos données sont collectées dans IBM Cloud Monitoring
Lorsque vous configurez un agent Monitoring pour collecter et transmettre des données à une instance Monitoring, les données sont automatiquement collectées et disponibles pour analyse via l'interface web. Vous pouvez configurer l'agent Monitoring pour qu'il se connecte à l'instance Monitoring via le réseau public ou le réseau privé.
Pour vous connecter aux ressources de votre compte sur le réseau public IBM Cloud, vous pouvez configurer un agent pour envoyer des métriques à l'aide d'un noeud final public. L'environnement dans lequel l'agent est en cours d'exécution nécessite un accès Internet pour utiliser le noeud final public.
Vous pouvez activer la fonction VRF (Virtual Routing and Forwarding) pour déplacer le routage IP de votre compte et l'ensemble de ses ressources sur une table de routage distincte. Si VRF est activée, vous pouvez activer les noeuds finaux de service IBM Cloud pour vous connecter directement aux ressources sans utiliser le réseau public. Pour configurer un agent afin qu'il envoie des métriques à l'aide d'un noeud final privé, vous devez activer le routage et le transfert virtuels (VRF) pour votre compte. Une fois que le compte est activé par VRF, l'agent Monitoring peut être configuré pour utiliser le réseau privé en utilisant le Private Endpoint comme URL d'ingestion.
- Les noeuds finaux privés ne sont pas accessibles depuis l'Internet public.
- Tout le trafic est acheminé vers le réseau privé IBM Cloud.
Les données de l'agent Monitoring sont collectées à une fréquence de 10 secondes. Les données publiées par les métriques de plateforme sont collectées selon une fréquence de 1 minute.
Captures
Dans IBM Cloud Monitoring, vous pouvez également activer les captures lorsque vous configurez un agent Monitoring Une capture est un fichier de trace qui vous permet d'analyser les événements qui se produisent sur un hôte pendant une période donnée.
- Les captures contiennent des appels système et d'autres événements de système d'exploitation.
- Vous pouvez activer ou désactiver cette fonction par nœud lorsque vous configurez l'agent Monitoring qui collecte les métriques de ce nœud. Un nœud peut être un hôte, un conteneur, une machine virtuelle, un métal nu ou toute source de métriques où vous installez un agent Monitoring
Par défaut, les instructions d'IBM pour la configuration des agents Monitoring désactivent la fonction de capture. Si vous choisissez de suivre d'autres instructions, IBM recommande de désactiver la capture en définissant sysdig_capture_enabled: false dans votre fichier dragent.yaml pour les installations Linux ou la ressource personnalisée de déploiement Kubernetes sysdig-agent.
Lorsque la fonction Capture est activée, pour éviter un incident de sécurité et ne pas exposer les données à l'extérieur de votre organisation, vérifiez les règles de sécurité en vigueur dans cette dernière avant d'activer des captures sur un noeud. Envisagez de désactiver la fonction de capture pour tous vos agents Monitoring
Comment vos données sont stockées dans IBM Cloud Monitoring
IBM Cloud Monitoring collecte et agrège les métriques.
Emplacement des données
Les données de métriques sont hébergées sur IBM Cloud.
- Chaque région multi-zone collecte et agrège des métriques pour chaque instance IBM Cloud Monitoring qui s'exécute dans cet emplacement.
- Les données sont colocalisées dans la région où l'instance IBM Cloud Monitoring est mise à disposition. Par exemple, les données de métriques pour une instance mise à disposition dans la région US South sont hébergées dans cette région.
Conservation des données
Les données sont conservées pour chaque instance selon une règle de cumul.
Au fur et à mesure, les données sont cumulées d'une granularité fine à une granularité plus grossière sur les 2 derniers mois.
La règle de cumul décrit la granularité des données au fil du temps :
- Les données sont conservées à une résolution de 10 secondes pendant les 4 premières heures.
- Les données sont conservées à une résolution d'une minute pendant 2 jours.
- Les données sont conservées à une résolution de 10 minutes pendant 2 semaines.
- Les données sont conservées à une résolution d'une heure pendant 2 mois.
- Les données sont conservées à une résolution de 1 jour pendant 15 mois.
Disponibilité des données
Les données sont disponibles pendant 15 mois au maximum.
Les métadonnées utilisateur sont toujours disponibles.
Après avoir supprimé un agent Monitoring d'un hôte ou d'un conteneur, les données historiques ne sont pas supprimées.
- Les données sont disponibles pendant 15 mois au maximum.
- Les données sont disponibles pour analyse via l'interface utilisateur Web pendant la période où l'agent était installé et générait des rapports.
Après la suppression d'une instance du service IBM Cloud Monitoring, les données ne sont pas disponibles pour la recherche et l'analyse.
Suppression de vos données
Suppression de données métriques
Les données métriques sont supprimées automatiquement après 15 mois.
Suppression de métadonnées utilisateur
Les métadonnées utilisateur, telles que les alertes, les tableaux de bord, les équipes et les utilisateurs, ne sont jamais supprimées.
Vous devez ouvrir un dossier via le support pour demander la suppression des métadonnées. Pour plus d'informations, voir Création de cas de support.
Suppression d'un sous-ensemble de données
La suppression d'un sous-ensemble de données n'est pas prise en charge.
Par exemple, la suppression des données collectées auprès d'un agent Monitoring dans une instance Monitoring n'est pas prise en charge.
Suppression de captures
Lorsque vous supprimez une capture, le fichier de données pour cette capture est automatiquement supprimé.
Suppression d'une instance IBM Cloud Monitoring
Lorsque vous supprimez une instance IBM Cloud Monitoring d'IBM Cloud, vous devez ouvrir un cas via le support pour demander la suppression des données. Pour plus d'informations, voir Contacter le service de support.