Gerenciando dados

Para garantir que seja possível gerenciar de forma segura os dados ao usar o IBM Cloud Monitoring, é importante saber exatamente quais dados são armazenados e criptografados e como é possível excluir os dados pessoais armazenados.

Como os dados são coletados no IBM Cloud Monitoring

Quando você configura um agente Monitoring para coletar e encaminhar dados para uma instância Monitoring, os dados são coletados automaticamente e ficam disponíveis para análise por meio da interface do usuário da Web. Você pode configurar o agente Monitoring para se conectar à instância Monitoring por meio da rede pública ou da rede privada.

Para se conectar aos recursos em sua conta por meio da rede pública do IBM Cloud, é possível configurar um agente para enviar métricas usando um terminal público. O ambiente no qual o agente está em execução requer acesso à Internet para usar o terminal público.

É possível ativar o roteamento virtual e o encaminhamento (VRF) para mover o roteamento de IP para sua conta e todos os seus recursos em uma tabela de roteamento separada. Se o VRF estiver ativado, será possível, então, ativar os terminais em serviço do IBM Cloud para se conectarem diretamente aos recursos sem usar a rede pública. Para configurar um agente para enviar métricas usando um terminal privado, deve-se ativar o roteamento virtual e o encaminhamento (VRF) para sua conta. Quando a conta estiver habilitada para VRF, o agente Monitoring poderá ser configurado para usar a rede privada usando o Ponto de extremidade privado como URL de ingestão.

  • Os terminais privados não são acessíveis na Internet pública.
  • Todo o tráfego é roteado para a rede privada do IBM Cloud.

Os dados do agente do Monitoring são coletados com frequência de 10 segundos. Os dados publicados por métricas de plataforma são coletados em uma frequência de um minuto.

Capturas

Em IBM Cloud Monitoring, você também pode ativar as capturas ao configurar um agente Monitoring. Uma captura é um arquivo de rastreio que pode ser usado para analisar o que acontece em um host durante um prazo.

  • As capturas contêm chamadas de sistema e outros eventos do S.O.
  • Você pode ativar ou desativar esse recurso por nó ao configurar o agente Monitoring que coleta métricas desse nó. Um nó pode ser um host, um contêiner, uma máquina virtual, um bare metal ou qualquer fonte de métricas em que você instale um agente Monitoring.

Por padrão, as instruções IBM para configurar os agentes Monitoring desativam o recurso de captura. Se você optar por seguir outras instruções, a IBM recomendará a desativação da captura configurando o sysdig_capture_enabled: false no dragent.yaml para instalações Linux ou o recurso customizado de implementação do agente do Sysdig do Kubernetes.

Quando as Capturas estiverem ativadas, para evitar um incidente de segurança e uma potencial exposição de dados fora de sua organização, verifique as políticas de segurança da organização antes de ativar capturas em um nó. Considere a possibilidade de desativar o recurso Capturar para todos os seus agentes Monitoring.

Como os dados são armazenados no IBM Cloud Monitoring

O IBM Cloud Monitoring coleta e agrega métricas.

Local de dados

Os dados de métrica são hospedados no IBM Cloud.

  • Cada local de multi-zone region (MZR) coleta e agrega métricas para cada instância do IBM Cloud Monitoring que é executada nesse local.
  • Os dados são colocados em colocação na região na qual a instância do IBM Cloud Monitoring é provisionada. Por exemplo, os dados de métrica de uma instância provisionada no sul dos EUA estão hospedados na região sul dos EUA.

Retenção de Dados

Os dados são retidos para cada instância com base em uma política de sintetização.

À medida que o tempo avança, os dados são acumulados a partir de uma granularidade fina para uma granularidade mais grosseira ao final de 2 meses.

A política de sintetização descreve a granularidade dos dados ao longo do tempo:

  • Os dados são retidos em uma resolução de 10 segundos para as primeiras quatro horas.
  • Os dados são retidos em uma resolução de um minuto para dois dias.
  • Os dados são retidos em uma resolução de 10 minutos por duas semanas.
  • Os dados são retidos em uma resolução de uma hora por dois meses.
  • Os dados são retidos em uma resolução de um dia por 15 meses.

Disponibilidade de dados

Os dados estão disponíveis por um máximo de 15 meses.

Os metadados do usuário estão sempre disponíveis.

Depois de remover um agente Monitoring de um host ou contêiner, os dados históricos não são excluídos.

  • Os dados estão disponíveis por um máximo de 15 meses.
  • Os dados estarão disponíveis para análise por meio da IU da web para o período de tempo em que o agente foi instalado e para relatório.

Depois de excluir uma instância do serviço IBM Cloud Monitoring, os dados não estarão disponíveis para procura e análise.

Excluindo seus dados

Excluindo dados de métrica

Os dados de métrica são excluídos automaticamente depois de 15 meses.

Excluindo metadados do usuário

Os metadados do usuário, como alertas, painéis, equipes e usuários, nunca são excluídos.

Deve-se abrir um caso por meio de suporte para solicitar a exclusão dos metadados. Para obter mais informações, consulte Criando casos de suporte.

Excluindo um subconjunto de dados

A exclusão de um subconjunto de dados não é suportada.

Por exemplo, não há suporte para a exclusão de dados coletados de 1 agente Monitoring em uma instância Monitoring.

Excluindo capturas

Quando você exclui uma captura, o arquivo de dados para essa captura é excluído automaticamente.

Excluindo uma instância do IBM Cloud Monitoring

Quando você exclui uma instância de IBM Cloud Monitoring do IBM Cloud, deve-se abrir um caso por meio do suporte para solicitar que os dados sejam excluídos. Para obter mais informações, veja entrando em contato com o suporte.