管理数据
为确保您在使用IBM Cloud Monitoring 时能安全地管理自己的数据,重要的是要清楚了解哪些数据被存储和加密,以及如何删除任何已存储的个人数据。
如何在 IBM Cloud Monitoring 中收集数据
当您配置“Monitoring代理收集数据并转发到”Monitoring实例时,数据会自动收集,并可通过网络用户界面进行分析。 您可以配置Monitoring代理通过公共网络或专用网络连接Monitoring实例。
要通过 IBM Cloud 公用网络连接到帐户中的资源,您可以配置代理程序以使用公用端点发送度量值。 运行代理程序的环境需要因特网访问权才能使用公共端点。
您可以启用虚拟路由和转发 (VRF) 以将帐户的 IP 路由及其所有资源移至单独的路由表中。 如果启用 VRF,那么可启用 IBM Cloud 服务端点以直接连接至资源,而不使用公用网络。 要将代理程序配置为使用专用端点发送度量值,必须为帐户启用虚拟路由和转发 (VRF)。 账户启用 VRF 后,“Monitoring代理可通过使用”私人端点 作为摄取 URL 配置为使用专用网络。
- 专用端点无法通过公用因特网进行访问。
- 所有流量都路由到 IBM Cloud 专用网络。
Monitoring代理数据以 10 秒的频率收集。 将以 1 分钟的频率收集平台度量发布的数据。
捕获
在 IBM Cloud Monitoring中,您还可以在配置 Monitoring 代理程序时启用捕获。 捕获是一个跟踪文件,可以用来分析主机在一段时间内发生的情况。
- 捕获包含系统调用和其他操作系统事件。
- 您可以在配置从节点收集指标的Monitoring代理时,为每个节点启用或禁用此功能。 节点可以是主机、容器、虚拟机、裸机或任何安装了Monitoring代理的度量源。
缺省情况下,用于配置 Monitoring 代理程序的 IBM 指示信息会禁用捕获功能。 如果选择遵循其他指示信息,IBM 建议通过在 dragent.yaml for Linux 安装或 Kubernetes sysdig-agent Deployment 定制资源中设置 sysdig_capture_enabled: false 来禁用捕获。
启用捕获功能后,为避免发生安全事故和可能将数据暴露给组织外部,请在节点上启用捕获功能前检查组织的安全策略。 考虑禁用所有Monitoring代理的捕捉功能。
数据在 IBM Cloud Monitoring 中的存储方式
IBM Cloud Monitoring 会收集和聚集度量值。
数据位置
度量数据在 IBM Cloud 上进行托管。
- 每个多专区区域 (MZR) 位置会收集并聚集在该位置运行的每个 IBM Cloud Monitoring 实例的度量值。
- 数据在供应 IBM Cloud Monitoring 实例的区域中进行主机托管。 例如,在美国南部供应的实例的度量值数据在美国南部区域进行托管。
数据保留
将根据累积策略为每个实例保留数据。
随着时间的推移,数据会从细粒度滚动到 2 个月后的粗粒度。
累积策略描述随时间变化的数据详细程度:
- 前 4 小时的数据以 10 秒的分辨率保存。
- 对于 2 天的数据,以 1 分钟分辨率保留。
- 对于 2 周的数据,以 10 分钟分辨率保留。
- 数据以 1 小时的分辨率保留 2 个月。
- 数据以 1 天的分辨率保留 15 个月。
数据可用性
数据最长可用时间为 15 个月。
用户元数据始终可用。
从主机或容器中删除Monitoring代理后,历史数据不会被删除。
- 数据最长可用时间为 15 个月。
- 在代理程序安装并执行报告的时间段内,数据可供通过 Web UI 进行分析。
删除 IBM Cloud Monitoring 服务的实例后,数据即不可用于搜索和分析。
删除数据
删除度量数据
度量数据将在 15 个月后自动删除。
删除用户元数据
从不删除用户元数据,例如警报,仪表板,团队和用户。
您必须通过支持人员打开案例以请求删除元数据。 更多信息,请参阅 创建支持案例。
删除数据子集
不支持删除部分数据。
例如,不支持删除从 Monitoring 实例中的 1 Monitoring 代理程序收集的数据。
删除捕获
删除捕获时,会自动删除该捕获的数据文件。
删除IBM Cloud Monitoring实例
从 IBM Cloud Monitoring 中删除 IBM Cloud 的实例时,必须通过支持人员打开案例来请求删除数据。 有关更多信息,请参阅 联系支持人员。