管理資料

為了確保您在使用IBM Cloud Monitoring時可以安全地管理您的數據,準確了解儲存和加密的資料以及如何刪除任何儲存的個人資料非常重要。

如何在 IBM Cloud Monitoring 中收集資料

當您設定Monitoring代理程式來收集資料並將資料轉送至Monitoring實例時,系統會自動收集資料並可透過 Web UI 進行分析。 您可以設定Monitoring代理以透過公用網路或專用網路連接到Monitoring實例。

若要透過 IBM Cloud 公用網路連接至帳戶中的資源,您可以配置代理程式以使用公用端點來傳送度量值。 執行代理程式的環境需要網際網路存取權,才能使用公用端點。

您可以啟用虛擬遞送及轉遞 (VRF),將您帳戶及其所有資源的 IP 遞送移至個別的遞送表。 如果已啟用 VRF,您便可以啟用 IBM Cloud 服務端點,直接連接至資源而不使用公用網路。 若要配置代理程式以使用專用端點傳送度量值,您必須為您的帳戶啟用虛擬遞送及轉遞 (VRF)。 帳戶啟用 VRF 後,可以將Monitoring代理配置為透過使用 專用端點 作為提取 URL 來使用專用網路。

  • 無法從公用網際網路存取專用端點。
  • 所有資料流量都會遞送到 IBM Cloud 專用網路。

Monitoring代理資料以 10 秒的頻率收集。 由平台度量發佈的資料會以 1 分鐘頻率收集。

擷取

在 IBM Cloud Monitoring中,您也可以在配置 Monitoring 代理程式時啟用擷取。 捕獲是一個追蹤文件,可用於分析主機在某個時間範圍內發生的情況。

  • 擷取包含系統呼叫及其他作業系統事件。
  • 當您設定從節點收集指標的Monitoring代理程式時,您可以為每個節點啟用或停用此功能。 節點可以是主機、容器、虛擬機器、裸機或安裝Monitoring代理的任何指標來源。

依預設,用於配置 Monitoring 代理程式的 IBM 指示會停用擷取特性。 如果您選擇遵循其他指示,IBM 建議在 Linux 安裝的 dragent.yaml 或 Kubernetes sysdig-agent 部署自訂資源中設定 sysdig_capture_enabled: false,以停用擷取。

啟用擷取後,為了避免安全事件以及可能將資料暴露到組織外部,請在節點上啟用擷取之前檢查組織的安全性策略。 考慮為所有Monitoring代理程式停用擷取功能。

資料如何儲存在 IBM Cloud Monitoring 中

IBM Cloud Monitoring 收集及聚集度量值。

資料位置

度量值資料是在 IBM Cloud 上進行管理。

  • 每一個多區域地區 (MZR) 位置都會收集並聚集在該位置中執行之每一個 IBM Cloud Monitoring 實例的度量值。
  • 資料位於佈建 IBM Cloud Monitoring 實例的地區中。 例如,在美國南部佈建的實例的度量值資料在美國南部地區進行管理。

資料保留

根據累積更新 原則,保留每一個實例的資料。

隨著時間的推移,到2個月末,數據從細粒度匯總到粗粒度。

累積更新原則說明一段時間內的資料精度:

  • 前 4 小時內資料以 10 秒解析度保留。
  • 以 1 分鐘解析度將資料保留 2 天。
  • 以 10 分鐘解析度將資料保留 2 週。
  • 數據以 1 小時分辨率保留 2 個月。
  • 數據以 1 天分辨率保留 15 個月。

資料可用性

資料最多可使用 15 個月。

使用者 meta 資料一律可用。

從主機或容器中刪除Monitoring代理後,歷史資料不會被刪除。

  • 資料最多可使用 15 個月。
  • 在安裝代理程式及報告的時段,可以透過 Web 使用者介面分析資料。

在刪除 IBM Cloud Monitoring 服務的實例之後,資料無法用於搜尋及分析。

刪除資料

刪除度量資料

度量資料會在 15 個月之後自動刪除。

刪除使用者 meta 資料

使用者 meta 資料 (例如警示、儀表板、團隊及使用者) 永不刪除。

您必須透過支援中心開啟案例,以要求刪除 meta 資料。 有關更多信息,請參閱 建立支援案例。

刪除資料子集

不支援刪除資料子集。

例如,不支援在 Monitoring 實例中刪除從 1 Monitoring 代理程式收集的資料。

刪除擷取

刪除擷取時,會自動刪除該擷取的資料檔。

刪除IBM Cloud Monitoring實例

從 IBM Cloud Monitoring 刪除 IBM Cloud 的實例時,必須透過支援中心開啟案例,才能要求刪除資料。 如需相關資訊,請參閱與支援中心聯絡。