使用 FedRAMP 在 Red Hat Hybrid Cloud Console 上配置通知
配置混合云控制台设置,以便帐户用户接收事件触发的通知
摘要
前言
使用 Red Hat Hybrid Cloud Console 上的通知服务,以便您不必检查您的用户界面是否有事件触发的通知。相反,当发生事件时,服务会自动向您发送有关事件的通知。
组和角色(包括 Notifications 管理员角色)必须由机构管理员配置,才能通过电子邮件报告事件。
第 1 章 Red Hat Hybrid Cloud Console 通知简介
通过通知服务,Red Hat Hybrid Cloud Console 服务具有通知用户事件的标准化方法。通过设置行为组,通知管理员指定通知交付方法,以及事件通知是否发送到帐户、特定用户还是仅向机构管理员发送。
例如,通知管理员可以配置服务,以向系统上的新建议点击发送电子邮件通知。
机构管理员通过创建一个具有通知管理员角色的 User Access 组来指定通知管理员,然后将帐户成员添加到组中。然后,通知管理员配置通知行为组,以定义发生特定于服务的事件时执行的操作。
通知服务将事件触发的通知传输到用户的电子邮件帐户。Hybrid Cloud Console 帐户上的用户设置自己的首选项,以接收电子邮件通知。在 Settings > Notifications > Notification preferences 中,每个用户都将其个人设置配置为接收事件通知电子邮件作为即时通知或每日摘要。
1.1. 混合云控制台通知服务概念
查看关键概念以了解通知服务如何工作:
概念 | 描述 |
---|---|
Actions | 操作在响应事件时执行,例如发送电子邮件。操作在由通知管理员配置的行为组中定义。 |
应用程序捆绑包 | 应用程序捆绑包指的是混合云控制台(如 Red Hat Enterprise Linux 或 OpenShift)中的应用程序组。 |
行为组 | 行为组决定发生事件时要采取哪些操作,以及是否通知所有帐户用户还是仅指定管理员。在通知管理员创建行为组后,它们将与事件类型关联,以便通知管理员将相同的操作应用到所有特定于应用程序的事件。 注意: 通知管理员为每个应用程序捆绑包单独配置通知行为组。 |
电子邮件首选项 | 有权访问混合云控制台上的应用程序的个人用户设置其个人电子邮件首选项。用户可以配置个人电子邮件通知,以便立即到达事件发生,或合并为所有帐户达到午夜 00:00 Coordinated Universal Time (UTC)的每日摘要。 重要信息: 选择任何服务的即时通知可能会导致接收者收到大量电子邮件。 |
事件类型 | 事件类型是特定于应用程序的系统更改,用于触发应用程序或服务来启动通知操作。事件类型由红帽应用程序开发人员创建,每个应用程序捆绑包都是唯一的。 |
用户访问角色 | 以下用户访问角色与通知进行交互: * 机构管理员 * 通知管理员 * 通知查看器 |
第 2 章 配置用户访问权限以管理通知
要配置通知设置,您必须是具有 Notifications 管理员角色的组的成员。这个组必须由机构管理员在 User Access 中配置。在 Red Hat Hybrid Cloud Console > Settings > Identity & Access Management > User Access > Groups 中,机构管理员执行以下高级别步骤:
- 为通知管理员创建一个 User Access 组。
- 将 Notifications 管理员角色添加到组中。
- 向组添加成员(具有帐户访问权限的用户)。
Organization Administrator(机构管理员)
机构管理员为通知管理员配置 User Access 组,然后将通知管理员角色和用户添加到组中。
通知管理员
通知管理员配置服务与通知的交互方式。通知管理员配置行为组,以定义服务如何通知用户有关事件。
通知查看器
通知查看器角色会自动授予帐户中的每个人,并限制用户如何与通知服务视图和配置进行交互。查看器可以查看通知配置,但不能修改或删除它们。
其他资源
- 要了解更多有关在 Red Hat Hybrid Cloud Console 上用户访问的信息,请参阅使用 FedRAMP 的基于角色的访问控制(RBAC)用户访问权限指南。
2.1. 在混合云控制台中创建和配置通知组
Hybrid Cloud Console 帐户的机构管理员创建具有 Notifications 管理员角色的组,并将成员添加到组中。
先决条件
- 以机构管理员身份登录到 Red Hat Hybrid Cloud Console。
流程
- 单击 Settings。
- 在 Identity & Access Management 下,点 User Access。
- 在左侧导航面板中,根据需要展开 User Access,然后单击 Groups。
- 点 Create group。
- 输入组名称,如 Notifications 管理员 和描述,然后单击 Next。
- 选择要添加到此组的角色,本例中为 Notifications 管理员,然后单击 Next。
将成员添加到组中:
- 搜索单个用户或按用户名、电子邮件或状态过滤。
- 选中每个预期成员名称旁边的框,然后单击 Next。
- 在 Review details 屏幕中,点 Submit 以完成组的创建。
2.2. 编辑或删除用户访问组
您可以在 Red Hat Hybrid Cloud Console 中对现有 User Access 组进行更改,您可以删除不再需要的组。
先决条件
您已登录到 Red Hat Hybrid Cloud 控制台,并满足以下条件之一:
- 您是具有机构管理员权限的用户。
- 您是分配有 User Access 管理员角色 的组的成员。
流程
- 导航到 Red Hat Hybrid Cloud Console > Settings > Identity & Access Management > User Access > Groups。
- 点击组名称行最右侧的选项图标(swig),然后点 Edit 或 Delete。
- 进行并保存更改或删除组。
第 3 章 配置混合云控制台通知行为组
通知管理员通过行为组配置帐户的通知。当通知服务收到特定事件时,行为组定义哪些通知将发送到外部服务,如 Microsoft 团队。通知管理员可以将来自任何红帽混合云控制台服务的事件链接到行为组。
创建行为组后,通知管理员将其与触发事件相关联,这些事件对每个应用程序捆绑包是唯一的。
当发生事件时,用户首选项中选择的帐户中的所有用户都将接收通知。
3.1. 创建行为组
使用 Create behavior group 向导在 Hybrid Cloud Console 中创建新行为组。向导允许您选择通知,将通知分配给用户或组,并将 Hybrid Cloud Console 事件与行为组关联。
您可以将事件与多个行为组关联。如果行为组没有与任何事件关联,则发生事件时不会发送通知。
您可以在机构中创建最多 64 个行为组。
如果您的组织配置了清单组以控制用户对系统的访问,请检查您的通知配置,以确保仅配置适当的用户组来接收通知。如果您没有查看通知配置,用户可能会收到其清单组权限范围之外的系统触发的警报。有关配置 清单组的更多信息,请参阅查看和管理系统 清单。
先决条件
- 机构管理员配置了通知组、角色和成员。
- 以通知管理员身份登录到 Hybrid Cloud Console。
流程
- 在 Hybrid Cloud Console 中,进入到 Settings > Notifications。
- 在 通知 下,选择 Configure Events。
- 选择您要为其配置事件通知行为的应用程序捆绑包标签页: Red Hat Enterprise Linux 或 Console。
- 点 Behavior Groups 选项卡。
点 Create new group 打开 Create behavior group 向导。
- 输入组名称,然后单击 Next。Actions 和 recipients 页面将打开。
- 从 Actions 下拉列表中,选择 Send a email。
- 从 Recipient 下拉列表中选择一个接收者。您可以指定电子邮件通知进入机构中的所有用户,或者您可以将接收者限制为机构的管理员。如果配置了 User Access 组,您可以选择 User Access 组来接收电子邮件通知。
完成添加操作后,单击 Next。此时会打开 Associate 事件类型 页面。
选择您要包含在通知中的事件类型,然后点 Next。Review 页面将打开。
- 查看您为行为组选择的设置。要修改设置,请单击 Back。要保存设置并创建行为组,请点 Finish。
其他资源
- 有关如何创建用户访问组的更多信息,请参阅使用角色和成员管理访问权限。
- 有关清单组的更多信息,请参阅 查看和管理系统清单。
3.2. 修改行为组
使用 Edit behavior group 向导修改现有行为组的设置。您可以使用向导来选择通知,将通知分配给用户或组,并将 Hybrid Cloud Console 事件与行为组关联。
事件可以与多个行为组关联。如果行为组没有与事件关联,则发生事件时不会发送通知。
先决条件
- 机构管理员配置了通知组、角色和成员。
- 使用通知管理员权限登录到 Hybrid Cloud Console。
流程
- 在 Hybrid Cloud Console 中,进入到 Settings > Notifications。
- 在 通知 下,选择 Configure Events。
- 选择您要为其配置事件通知行为的应用程序捆绑包标签页: Red Hat Enterprise Linux 或 Console。
- 选择 Behavior Groups 选项卡。
-
点击您要修改的行为组中的更多选项图标
并点 Edit。这会打开 Edit behavior group 向导。
- 在 Review 屏幕中,点击 Finish 保存您的更改。
第 4 章 为电子邮件通知配置用户首选项
Red Hat Hybrid Cloud Console 中的每个用户都必须选择接收有关事件的电子邮件通知电子邮件。您可以选择要接收通知的服务以及频率。
如果您为 任何服务选择 Instant 通知,您可能会收到大量电子邮件。
先决条件
- 登录到 Red Hat Hybrid Cloud 控制台。
- 您已在控制台中配置了相关事件。
- 通知管理员或机构管理员已配置了行为组来接收事件通知。
流程
- 在 Hybrid Cloud Console 中,进入到 Settings > Notifications > My User Preferences。此时会出现 My Notifications 页面。在 My Notifications 页面中,可用的服务按照类别分组,如 Red Hat Enterprise Linux。
- 选择您要配置通知的服务,如 Advisor 或 Inventory。此时会打开所选服务的可用事件通知列表。
在列表的顶部,点 Select all 启用该服务的所有通知,或者为每个列出的每个事件选择以下选项之一:
注意所有选项都不可用于所有服务。您无法在此页面上禁用 OpenShift 通知,因为集群由红帽管理。这些通知是 Red Hat Site Reliability Engineering (SRE)将与您联系以告知集群问题并请求操作才能解决它们的主要方法。集群所有者不能退订电子邮件通知。如果您不是集群所有者,且您不想收到通知电子邮件,您可以要求集群所有者或管理员从集群的集群通知联系人列表中删除您,如 从集群中删除通知联系人 中所述。
- 每日摘要 : 接收一个触发的应用程序事件的每日摘要,这些事件在 24 小时时间内发生。
即时通知 :为每个触发的应用程序事件立即接收电子邮件。
重要如果您为 任何服务选择 Instant 通知,您可能会收到大量电子邮件。
- 每周报告 :接收包含 Advisor Weekly Report 的电子邮件。
- 更新您的信息,然后单击保存。电子邮件通知采用您选择的格式和频率发送。
如果您决定停止接收通知,请选择 Deselect all,或取消选中您不想被通知的事件框,然后单击 Save。除非返回此屏幕并再次启用,否则您将不再收到任何电子邮件通知。
4.1. 自定义每日电子邮件通知时间
您可以选择在每天摘要电子邮件中接收 Red Hat Hybrid Cloud Console 服务中发生的触发应用程序事件的摘要,而不是在事件发生时获得通知。
默认情况下,每日摘要在 00:00 Coordinated Universal Time (UTC)发送。
机构管理员和通知管理员可以自定义发送每日摘要的时间。每日摘要从通知设置中指定的时间开始,提供在 24 小时时间段内发生的事件快照。
先决条件
- 以机构管理员或具有通知管理员权限的用户身份登录到 Hybrid Cloud Console。
流程
- 在 Hybrid Cloud Console 中,进入到 Settings > Notifications > My User Preferences。此时会出现 My Notifications 页面。
- 在 My Notifications 页面上,单击 Edit time settings。
- 选择 Custom time,然后指定要发送您帐户的每日摘要电子邮件的时间和时区。
点击 Save。每日摘要电子邮件在您选择的时间每天发送。
注意保存新时间后,混合云控制台会将新时间转换为 UTC 时区。
第 5 章 通知失败的故障排除
通知服务事件日志可让管理员查看通知无法正常工作。事件日志提供了 Red Hat Hybrid Cloud Console 帐户上所有触发的事件列表,以及过去 14 天所采取的操作(如相关行为组中的配置)。
在 Action taken 列中,每个事件都显示以绿色或红色突出显示的通知方法,以指示消息传输的状态。filterable 事件日志是一个有用的故障排除工具,可用于查看失败的通知事件,并确定端点的潜在问题。
事件日志可以回答与接收电子邮件相关的问题。通过将事件的电子邮件操作显示为绿色,事件日志可让通知管理员确认电子邮件已成功发送。
即使正确配置了通知,混合云控制台帐户中的单个用户也必须配置其用户首选项来接收电子邮件。
先决条件
- 以具有通知管理员或机构管理员权限的用户身份登录到 Hybrid Cloud Console。
流程
在 Hybrid Cloud Console 中,进入到 Settings > Notifications > Event Log。
- 根据事件、应用程序、应用程序捆绑包、操作类型或操作状态过滤事件列表。
- 选择显示当天、是天、最后 7 天、最后 14 天(默认)或在最后 14 天内设置自定义范围的时间帧。
- 以升序或降序对 Date 和 time 列进行排序。
- 导航到 Settings > Notifications > Configure Events,并按照 event 验证或更改设置。
- 要求用户检查其用户首选项以接收电子邮件通知。即使正确配置了通知,混合云控制台帐户中的单个用户也必须配置其用户首选项来接收电子邮件。
其他资源
- 有关网络和防火墙配置的更多信息,请参阅 用于访问 Red Hat Insights / Hybrid Cloud Console Integrations 和 Notifications 的防火墙配置。
- 要为接收通知配置个人首选项,请参阅为电子邮件通知配置用户首选项。
对红帽文档提供反馈
我们感谢您对我们文档的反馈。尽可能提供详细信息,以便可以解决您的请求。
先决条件
- 您有红帽帐户。如果您没有红帽帐户,可以通过点 红帽客户门户网站 主页上的 Register 创建一个。
- 您已登录到您的红帽帐户。
流程
- 要提供反馈,请点击以下链接: Create Issue
- 在 Summary 文本框中描述问题或功能增强。
- 在 Description 文本框中提供有关问题或功能增强的更多详细信息。
- 如果您的红帽用户名没有自动显示在 Reporter 文本框中,请输入它。
- 滚动到页面底部,然后单击 Create 按钮。创建文档问题并路由到适当的文档团队。
感谢您花时间来提供反馈。