Gestione dei dati
Per assicurati di poter gestire in modo protetto i tuoi dati quando utilizzi IBM Cloud Monitoring, è importante sapere esattamente quali dati sono archiviati e crittografati e come puoi eliminare eventuali dati personali archiviati.
Come vengono raccolti i tuoi dati in IBM Cloud Monitoring
Quando si configura un agente Monitoring per raccogliere e inoltrare i dati a un'istanza Monitoring, i dati vengono raccolti automaticamente e sono disponibili per l'analisi tramite l'interfaccia web. È possibile configurare l'agente Monitoring per connettersi all'istanza Monitoring tramite la rete pubblica o la rete privata.
Per connetterti alle risorse nel tuo account tramiteIBM Cloud rete pubblica, è possibile configurare un agente per inviare parametri utilizzando un endpoint pubblico. L'ambiente in cui è in esecuzione l'agente richiede l'accesso a Internet per utilizzare l'endpoint pubblico.
Puoi abilitare VRF (virtual routing and forwarding) per spostare l'instradamento IP per il tuo account e tutte le relative risorse in una tabella di instradamento separata. Se VRF è abilitato, puoi abilitare gli endpoint del servizio IBM Cloud per connettersi direttamente alle risorse senza utilizzare la rete pubblica. Per configurare un agente per l'invio di metriche utilizzando un endpoint privato, è necessario abilitare il routing e l'inoltro virtuale(VRF) per l'account. Una volta che l'account è abilitato alla VRF, l'agente Monitoring può essere configurato per utilizzare la rete privata utilizzando l'Endpoint privato come URL di ingestione.
- Non è possibile accedere agli endpoint privati da internet pubblico.
- Tutto il traffico viene instradato alla rete privata IBM Cloud.
Monitoring i dati dell'agente vengono raccolti con una frequenza di 10 secondi. I dati pubblicati dalle metriche della piattaforma vengono raccolti con una frequenza di 1 minuto.
Cattura
InIBM Cloud Monitoring, puoi anche abilitare le acquisizioni quando configuri aMonitoring agente. Un'acquisizione è un file di traccia che puoi utilizzare per analizzare cosa accade in un host durante un intervallo di tempo.
- Le acquisizioni contengono chiamate di sistema e altri eventi del sistema operativo.
- Puoi abilitare o disabilitare questa funzionalità per nodo quando configuri ilMonitoring agente che raccoglie i parametri da quel nodo. Un nodo può essere un host, un contenitore, una macchina virtuale, un bare metal o qualsiasi origine di parametri in cui installi unMonitoring agente.
Per impostazione predefinita, ilIBM istruzioni per la configurazione delMonitoring gli agenti disabilitano la funzionalità di acquisizione. Se scegli di seguire altre istruzioni,IBM consiglia di disabilitare l'acquisizione impostando il file
sysdig_capture_enabled: false nel tuodragent.yaml perLinux installazioni o ilKubernetes sysdig-agent Risorsa personalizzata di distribuzione.
Quando le acquisizioni sono abilitate, per evitare incidenti di sicurezza e la potenziale esposizione dei dati all'esterno della tua organizzazione, controlla le policy di sicurezza della tua organizzazione prima di abilitare le acquisizioni su un nodo. Considera la possibilità di disabilitare il* Catturare* funzionalità per tutti i tuoiMonitoring agenti.
Come vengono archiviati i tuoi dati in IBM Cloud Monitoring
IBM Cloud Monitoring raccoglie e aggrega metriche.
Ubicazione dei dati
I dati metrici sono ospitati suIBM Cloud.
- Ciascuna posizione di regione multizona (MZR) raccoglie e aggrega i parametri per ciascuna istanza diIBM Cloud Monitoring che corre in quella posizione.
- I dati sono co-locati nella regione dove viene eseguito il provisioning dell'istanza IBM Cloud Monitoring. Ad esempio, i dati metrici di un'istanza fornita in US South sono ospitati nella regione US South.
Conservazione dei dati
I dati vengono conservati per ciascuna istanza in base a a* arrotolare* politica.
Col passare del tempo, i dati vengono passati da una granularità fine a una più grossolana entro la fine dei 2 mesi.
La politica di roll-up descrive la granularità dei dati nel tempo:
- I dati vengono conservati con una risoluzione di 10 secondi per le prime 4 ore.
- I dati vengono conservati con una risoluzione di 1 minuto per 2 giorni.
- I dati vengono conservati con una risoluzione di 10 minuti per 2 settimane.
- I dati vengono conservati con risoluzione di 1 ora per 2 mesi.
- I dati vengono conservati con risoluzione di 1 giorno per 15 mesi.
Disponibilità dei dati
I dati sono disponibili per un massimo di 15 mesi.
I metadati dell'utente sono sempre disponibili.
Dopo aver rimosso aMonitoring agent da un host o contenitore, i dati cronologici non vengono eliminati.
- I dati sono disponibili per un massimo di 15 mesi.
- I dati sono disponibili per l'analisi tramite l'interfaccia utente Web per il periodo di tempo in cui l'agente è stato installato e riportato.
Dopo aver eliminato un'istanza del fileIBM Cloud Monitoring servizio, i dati non sono disponibili per la ricerca e l'analisi.
Eliminazione dei tuoi dati
Eliminazione dei dati metrici
I dati metrici vengono eliminati automaticamente dopo 15 mesi.
Eliminazione dei metadati dell'utente
I metadati degli utenti, come avvisi, dashboard, team e utenti, non vengono mai eliminati.
È necessario aprire un caso tramite l'assistenza per richiedere l'eliminazione dei metadati. Per ulteriori informazioni, vedere Creazione di casi di supporto.
Eliminazione di un sottoinsieme di dati
L'eliminazione di un sottoinsieme di dati non è supportata.
Ad esempio, la cancellazione dei dati raccolti da 1Monitoring agente in aMonitoring l'istanza non è supportata.
Eliminazione delle acquisizioni
Quando elimini un'acquisizione, il file di dati per quell'acquisizione viene automaticamente eliminato.
Eliminazione di un'istanza di IBM Cloud Monitoring
Quando elimini un'istanza diIBM Cloud Monitoring dalIBM Cloud, è necessario aprire un caso tramite l'assistenza per richiedere l'eliminazione dei dati. Per ulteriori informazioni, vedere contattando l'assistenza.