12.5. 监控、警报和报告
实例是可以在主机之间复制的服务器镜像。因此,最好在物理和虚拟主机之间应用日志。应记录操作系统和应用程序事件,包括访问主机和数据的事件、用户添加和删除、特权更改,等等。考虑将结果导出到日志聚合器,用于收集日志事件,以便分析它们,并将它们存储以供参考或进一步操作。一个常见的工具是 ELK 堆栈或 Elasticsearch、Logstash 和 Kibana。
注意
这些日志应定期检查,甚至在网络操作中心(NOC)执行的实时视图中监控。
您需要进一步确定哪些事件将触发随后发送到响应者采取行动的警报。
如需更多信息,请参阅 监控工具配置指南
12.5.1. 更新和补丁 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
管理程序运行独立的虚拟机。此管理程序可以在操作系统中或直接在硬件上运行(称为裸机)。对虚拟机监控程序的更新不会传播到虚拟机。例如,如果部署正在使用 KVM 且有一组 CentOS 虚拟机,则对 KVM 的更新不会更新 CentOS 虚拟机上运行的任何内容。
考虑将虚拟机明确的所有权分配给所有者,然后负责虚拟机的强化、部署和持续功能。您还应该计划定期部署更新,同时首次在类似于生产的环境中进行测试。