第 6 章 启用警报数据保留
了解如何为 Red Hat Advanced Cluster Security for Kubernetes 警报配置保留周期。
使用 Red Hat Advanced Cluster Security for Kubernetes,您可以配置保留历史警报的时间。Red Hat Advanced Cluster Security for Kubernetes 会在指定时间后删除旧的警报。
通过自动删除不再需要的警报,您可以节省存储成本。
您可以配置保留周期的警报包括:
- 运行时警报,包括未解析(主动)和已解析。
- 不适用于当前部署的过时的部署时间警报。
注意
- 数据保留设置会被默认启用。您可在安装后更改这些设置。
- 当您升级 Red Hat Advanced Cluster Security for Kubernetes 时,不会应用数据保留设置,除非您之前启用了它们。
- 您可以使用 RHACS 门户或 API 配置警报保留设置。
- 删除过程每小时运行一次。目前,您无法更改此设置。
6.1. 配置警报数据保留
您可以使用 RHACS 门户配置警报保留设置。
前提条件
-
您必须具有带有
read
和write
权限的Config
角色,才能配置数据保留。
流程
-
在 RHACS 门户中,进入 Platform Configuration
System Configuration。 - 在 System Configuration 视图标头中,单击 Edit。
在 Data Retention Configuration 部分中,更新每种数据类型的天数:
- 所有运行时冲突
- 解决了 Deploy-Phase Violations
- 用于删除部署的运行时冲突
镜像 No Longer Deployed
注意要永久保存数据类型,请将保留周期设置为
0
天。
- 点击 Save。
注意
要使用 Red Hat Advanced Cluster Security for Kubernetes API 配置警报数据保留,请参阅 API 参考文档中的 ConfigService
组中的 PutConfig
API 和相关 API。