×

如果您正在使用 PagerDuty,您可以将 Red Hat Advanced Cluster Security for Kubernetes 的警报转发到 PagerDuty。

以下步骤代表将 Red Hat Advanced Cluster Security for Kubernetes 与 PagerDuty 集成的概要工作流程。

  1. 在 PagerDuty 中添加新的 API 服务并获取集成密钥。

  2. 使用集成密钥在 Red Hat Advanced Cluster Security for Kubernetes 中设置通知。

  3. 确定您要为此发送通知的策略,并更新这些策略的通知设置。

配置 PagerDuty

通过创建新的服务并获取集成密钥来开始与 PagerDuty 集成。

步骤
  1. 转到**配置** → **服务**。

  2. 选择**添加服务**。

  3. 在**常规设置**下,指定**名称**和**描述**。

  4. 在**集成设置**下,单击**直接使用我们的 API**,并为**集成类型**下拉菜单选择**事件 v2 API**。

  5. 在**事件设置**下,选择**升级策略**,并配置通知设置和事件超时。

  6. 接受**事件行为**和**警报分组**的默认设置,或根据需要进行配置。

  7. 单击**添加服务**。

  8. 在**服务详细信息**页面中,记下**集成密钥**。

配置 Red Hat Advanced Cluster Security for Kubernetes

使用集成密钥在 Red Hat Advanced Cluster Security for Kubernetes 中创建一个新的集成。

步骤
  1. 在 RHACS 门户中,转到**平台配置** → **集成**。

  2. 向下滚动到通知集成部分,然后选择PagerDuty

  3. 点击新建集成添加图标)。

  4. 输入集成名称

  5. PagerDuty 集成密钥字段中输入集成密钥。

  6. 点击测试以验证与 PagerDuty 的集成是否正常工作。

  7. 点击创建以创建配置。

配置策略通知

启用系统策略的警报通知。

步骤
  1. 在 RHACS 门户中,转到平台配置策略管理

  2. 选择要发送警报的一个或多个策略。

  3. 批量操作下,选择启用通知

  4. 启用通知窗口中,选择PagerDuty 通知程序。

    如果您尚未配置任何其他集成,系统会显示一条消息,指出未配置任何通知程序。

  5. 点击启用

  • Red Hat Advanced Cluster Security for Kubernetes 采用选择性加入的方式发送通知。要接收通知,您必须首先将通知程序分配给策略。

  • 对于给定的警报,只会发送一次通知。如果您已将通知程序分配给策略,除非违规行为生成新的警报,否则您将不会收到通知。

  • Red Hat Advanced Cluster Security for Kubernetes 会在以下情况下创建新的警报:

    • 部署中首次发生策略违规。

    • 在解决该部署中策略的先前运行时警报后,部署中发生运行时阶段策略违规。