This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.第 9 章 从 RHACS 配置自动删除非活跃集群
Red Hat Advanced Cluster Security for Kubernetes (RHACS)提供了将您的系统配置为自动从 RHACS 中删除非活跃集群的选项,以便您可以只监控活跃的集群。请注意,最初仅监控至少安装并执行带有 Central 的握手的集群。如果启用了这个功能,当 Central 在 Decomissioned cluster age 字段中配置的时间段内无法访问 Sensor 时,集群会在 RHACS 中被视为非主动。然后,中央将不再监控非活跃集群。您可以在 Platform Configuration
默认情况下,从 RHACS 中删除非活跃集群会被禁用。要启用此设置,请在 Decommissioned cluster age 字段中输入非零数字,如下所述。Decommissioned cluster age 字段指示集群在被视为非主动前可以保持无法访问的天数。当集群不活跃时,Clusters 页面会显示集群的状态。Nonactive 集群显示 不健康 标签,窗口显示集群在 RHACS 中删除的天数(如果其持续保持非活动状态)。从 RHACS 中删除集群后,该操作会记录在 Central 日志中作为一条 info 日志。
在删除集群前启用此设置后 24 小时宽限期。用于托管 Central 的集群永远不会被删除。
9.1. 配置集群停用 复制链接链接已复制到粘贴板!
您可以将 RHACS 配置为从 RHACS 自动删除非活跃集群。Nonactive 集群是那些安装并执行带有 Central 的握手且至少一次的握手,但在指定时间段内无法访问 Sensor。您还可以标记集群,以便在无法访问时不会删除它们。
流程
-
在 RHACS 门户网站中,导航到 Platform Configuration
System Configuration。 - 在 System Configuration 标头中,点 Edit。
在 Cluster deletion 部分中,您可以配置以下字段:
-
弃用的集群年龄 :集群在考虑从 RHACS 中删除前无法访问的天数。如果 Central 无法因为这个天数访问集群中的 Sensor,则集群及其所有资源都会从 RHACS 中删除。要禁用此功能(这是默认行为),请在此字段中输入
0。要启用此功能,请输入一个非零数字,如90,以配置无法访问的天数。 忽略具有标签 : 要阻止集群被删除的集群,您可以通过在本节中输入键和值来配置标签。具有此标签的集群不会被删除,即使它们在委派 的集群年龄 字段中设定的天数无法访问。
- Key :输入要用于集群的标签。
Value :输入与键关联的值。
例如,若要保留生产集群被删除,您可以配置
cluster-type键和production的值。注意在 Cluster deletion 部分中,点 具有 Sensor Status: Unhealthy 的 Clusters 来进入 Clusters 列表页面。这个页面被过滤以显示非活跃集群,这些集群可能会被删除,并从 RHACS 中删除的时间。
-
弃用的集群年龄 :集群在考虑从 RHACS 中删除前无法访问的天数。如果 Central 无法因为这个天数访问集群中的 Sensor,则集群及其所有资源都会从 RHACS 中删除。要禁用此功能(这是默认行为),请在此字段中输入
- 点 Save。
要使用 API 查看并配置此选项,对于 /v1/config 和 /v1/config/private 端点,在请求的正文中使用 decommissionedClusterRetention 设置。如需更多信息,请参阅 RHACS 门户中的 Help ConfigService 对象的 API 文档。