12.2. 要监控的事件示例


事件监控是一种更主动的方法来保护环境,提供实时检测和响应。存在多个工具,有助于监控。对于 OpenStack 部署,您需要监控硬件、OpenStack 服务和云资源的使用情况。

本节描述了您可能需要了解的一些示例事件。

重要

此列表并不完整。您需要考虑可能应用到特定网络的额外用例,并且可能会认为异常行为。

  • 检测没有日志生成事件是高值的事件。这种差距可能会指示服务失败,甚至是临时关闭日志记录或修改日志级别以隐藏其跟踪的入侵者。
  • 未调度的应用程序事件(如启动或停止事件)可能会产生安全隐患。
  • OpenStack 节点上的操作系统事件,如用户登录或重启。它们可以为系统的正确使用和不当使用提供有价值的洞察力。
  • 网络桥接关闭。由于服务中断的风险,这是一个可操作的事件。
  • Compute 节点上的 iptables 刷新事件,并导致实例无法访问。

为了减少用户、项目或域删除用户、项目或域删除中的安全风险,讨论了系统中的通知,并让 OpenStack 组件根据终止实例、断开 CPU 和存储资源等情况来响应这些事件。

安全监控控制,如入侵检测软件、防病毒软件和清除软件检测和删除工具可生成日志,显示攻击或入侵发生的时间和方式。这些工具可以在 OpenStack 节点上部署时提供一层保护。项目用户可能还想在其实例上运行此类工具。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat