데이터 관리
IBM Cloud Monitoring를 사용할 때 데이터를 안전하게 관리할 수 있는지 확인하기 위해 저장되고 암호화되는 데이터와 저장된 개인 데이터의 삭제 방법을 정확하게 파악하는 것이 중요합니다.
IBM Cloud Monitoring에서 데이터가 수집되는 방법
' Monitoring 에이전트가 데이터를 수집하여 ' Monitoring ' 인스턴스로 전달하도록 구성하면, 데이터가 자동으로 수집되어 웹 UI를 통해 분석에 사용할 수 있습니다. 공용 네트워크 또는 비공개 네트워크를 통해 ' Monitoring 에이전트가 ' Monitoring ' 인스턴스에 연결하도록 구성할 수 있습니다.
IBM Cloud 공용 네트워크를 통해 계정의 리소스에 연결하기 위해 공용 엔드포인트를 사용하여 메트릭을 전송하도록 에이전트를 구성할 수 있습니다. 에이전트가 실행되는 환경에는 공용 엔드포인트를 사용하기 위한 인터넷 액세스가 필요합니다.
가상 라우팅 및 전달(VRF)을 사용하여 계정의 IP 라우팅과 모든 리소스를 개별 라우팅 테이블로 이동할 수 있습니다. VRF를 사용하면 공용 네트워크를 사용하지 않고 IBM Cloud 서비스 엔드포인트를 사용하여 리소스에 직접 연결할 수 있습니다. 사설 엔드포인트를 사용하여 메트릭을 전송하도록 에이전트를 구성하려면 계정에 대해 가상 라우팅 및 전달(VRF)을 사용으로 설정해야 합니다. 계정이 VRF를 사용하도록 설정되면, 비공개 엔드포인트를 수집 URL로 사용하여 비공개 네트워크를 사용하도록 Monitoring 에이전트를 구성할 수 있습니다.
- 사설 엔드포인트는 공용 인터넷에서 액세스할 수 없습니다.
- 모든 트래픽은 IBM Cloud 사설 네트워크로 라우팅됩니다.
Monitoring 에이전트 데이터는 10초 빈도로 수집됩니다. 플랫폼 메트릭으로 공개되는 데이터는 1분 빈도로 수집됩니다.
캡처
IBM Cloud Monitoring Monitoring 상담원을 구성할 때 캡처를 사용 설정할 수도 있습니다. 캡처는 시간 범위 중에 호스트에서 발생하는 사항을 분석하기 위해 사용할 수 있는 추적 파일입니다.
- 캡처에는 시스템 호출 및 기타 OS 이벤트가 포함됩니다.
- 해당 노드에서 메트릭을 수집하는 Monitoring 에이전트를 구성할 때 노드별로 이 기능을 사용하거나 사용하지 않도록 설정할 수 있습니다. 노드는 호스트, 컨테이너, 가상 머신, 베어메탈 또는 Monitoring 에이전트를 설치한 모든 메트릭 소스일 수 있습니다.
기본적으로 Monitoring 에이전트 구성에 대한 IBM 지침에 따라 캡처 기능이 비활성화되어 있습니다. 다른 지시사항을 따르도록 선택하는 경우 IBM은 Linux 설치를 위한 dragent.yaml의 sysdig_capture_enabled: false 또는 Kubernetes sysdig-agent 배치 사용자 정의 리소스를 설정하여 캡처를 사용하지 않을 것을 권장합니다.
캡처가 사용으로 설정된 경우 조직 외부로의 데이터 노출 가능성과 보안 사고를 방지하려면 노드에서 캡처를 사용으로 설정하기 전에 조직의 보안 정책을 확인하십시오. 모든 Monitoring 상담원에 대해 캡처 기능을 사용 중지하는 것이 좋습니다.
IBM Cloud Monitoring에서 데이터가 저장되는 방법
IBM Cloud Monitoring는 메트릭을 수집하고 집계합니다.
데이터 위치
메트릭 데이터는 IBM Cloud에서 호스팅됩니다.
- 각 다중 구역 지역(MZR) 위치는 해당 위치에서 실행되는 IBM Cloud Monitoring의 각 인스턴스에 대해 메트릭을 수집하고 집계합니다.
- 데이터는 IBM Cloud Monitoring 인스턴스가 프로비저닝된 지역에서 공존합니다. 예를 들어, 미국 남부에서 프로비저닝된 인스턴스의 메트릭 데이터는 미국 남부 지역에서 호스팅됩니다.
데이터 보존
데이터는 롤업 정책에 따라 각 인스턴스마다 보관됩니다.
시간 경과에 따라, 데이터는 두 달이 지날 때 정밀 세분성에서 비정밀 세분성으로 롤업됩니다.
롤업 정책은 시간의 흐름에 따른 데이터의 입자성을 기술합니다.
- 데이터는 최초 4시간 동안 10초 간격으로 보관됩니다.
- 데이터는 2일 동안 1분 간격으로 보관됩니다.
- 데이터는 2주 동안 10분 간격으로 보관됩니다.
- 데이터는 2개월 동안 1시간 간격으로 보관됩니다.
- 데이터는 15개월 동안 1일 간격으로 보관됩니다.
데이터 가용성
데이터는 최대 15개월 동안 사용이 가능합니다.
사용자 메타데이터는 항상 사용 가능합니다.
호스트나 컨테이너에서 Monitoring 에이전트를 제거해도 기록 데이터는 삭제되지 않습니다.
- 데이터는 최대 15개월 동안 사용이 가능합니다.
- 에이전트가 설치되어 보고 중인 동안에는 웹 UI를 통해 데이터를 분석에 사용할 수 있습니다.
IBM Cloud Monitoring 서비스의 인스턴스를 삭제한 후에는 데이터를 검색 및 분석에 사용할 수 없습니다.
데이터 삭제
메트릭 데이터 삭제
메트릭 데이터는 15개월 후 자동으로 삭제됩니다.
사용자 메타데이터 삭제
경보, 대시보드, 팀 및 사용자와 같은 사용자 메타데이터는 삭제되지 않습니다.
메타데이터 삭제를 요청하려면 지원을 통해 케이스를 열어야 합니다. 자세한 정보는 지원 케이스 작성을 참조하십시오.
데이터의 서브세트 삭제
데이터의 서브세트 삭제는 지원되지 않습니다.
예를 들어 ' Monitoring ' 인스턴스의 ' Monitoring ' 상담원 1명으로부터 수집된 데이터는 삭제가 지원되지 않습니다.
캡처 삭제
캡처를 삭제하면 해당 캡처에 대한 데이터 파일이 자동으로 삭제됩니다.
IBM Cloud Monitoring 인스턴스 삭제
IBM Cloud Monitoring에서 IBM Cloud의 인스턴스를 삭제하는 경우, 데이터의 삭제를 요청하려면 지원 팀을 통해 케이스를 열어야 합니다. 자세한 정보는 지원 팀에 문의를 참조하십시오.