×

Red Hat Advanced Cluster Security for Kubernetes 系统健康仪表板提供了一个单一界面,用于查看有关 Red Hat Advanced Cluster Security for Kubernetes 组件的健康相关信息。

系统健康仪表板仅在 Red Hat Advanced Cluster Security for Kubernetes 3.0.53 及更高版本上可用。

系统健康仪表板详情

访问健康仪表板

  • 在 RHACS 门户中,转到**平台配置** → **系统健康**。

健康仪表板按以下分组组织信息

  • **集群健康** - 显示 Red Hat Advanced Cluster Security for Kubernetes 集群的整体状态。

  • **漏洞定义** - 显示漏洞定义的最后更新时间。

  • **镜像集成** - 显示您已集成的所有注册表的运行状况。

  • **通知器集成** - 显示您已集成的任何通知器(Slack、电子邮件、Jira 或其他类似集成)的运行状况。

  • **备份集成** - 显示您已集成的任何备份提供程序的运行状况。

仪表板列出了不同组件的以下状态

  • **健康** - 组件正常运行。

  • **降级** - 组件部分不健康。此状态表示集群正常运行,但某些组件不健康,需要关注。

  • **不健康** - 此组件不健康,需要立即关注。

  • 未初始化 - 组件尚未向中心报告以进行健康评估。未初始化状态有时可能需要关注,但组件通常会在几分钟后或使用集成时报告健康状态。

集群健康部分

集群概述显示有关您的 Red Hat Advanced Cluster Security for Kubernetes 集群健康的信息。它报告以下内容的健康信息

  • 收集器状态 - 它显示 Red Hat Advanced Cluster Security for Kubernetes 使用的收集器 Pod 是否报告为健康状态。

  • 传感器状态 - 它显示 Red Hat Advanced Cluster Security for Kubernetes 使用的传感器 Pod 是否报告为健康状态。

  • 传感器升级 - 它显示与中心相比,传感器是否运行正确的版本。

  • 凭据过期 - 它显示 Red Hat Advanced Cluster Security for Kubernetes 的凭据是否即将过期。

处于未初始化状态的集群在它们检查之前不会计入 Red Hat Advanced Cluster Security for Kubernetes 保护的集群数量。

漏洞定义部分

漏洞定义部分显示上次更新漏洞定义的时间以及定义是否是最新的。

集成部分

有 3 个集成部分:镜像集成通知器集成备份集成。与集群健康部分类似,这些部分列出了不健康的集成数量(如果存在)。否则,所有集成都报告为健康状态。

如果满足以下任何条件,则集成部分将健康的集成列为0

  • 您尚未将 Red Hat Advanced Cluster Security for Kubernetes 与任何第三方工具集成。

  • 您已与某些工具集成,但禁用了集成,或未设置任何策略冲突。

查看产品使用情况数据

RHACS 基于从 RHACS 传感器收集的指标,提供有关已保护 Kubernetes 节点和已保护集群的 CPU 单元数量的产品使用情况数据。此信息可用于估计 RHACS 使用数据以进行报告。

有关如何在 Kubernetes 中定义 CPU 单元,请参阅 CPU 资源单元

OpenShift Container Platform 提供其自身的使用报告;此信息旨在与自管理 Kubernetes 系统一起使用。

RHACS 在 Web 门户和 API 中提供以下使用情况数据

  • 当前已保护的 CPU 单元:截至最新指标收集,您的 RHACS 已保护集群使用的 Kubernetes CPU 单元数。

  • 当前已保护的节点数:截至最新指标收集,RHACS 已保护的 Kubernetes 节点数。

  • 最大已保护的 CPU 单元:根据每小时测量并针对由开始日期结束日期定义的时间段聚合的,您的 RHACS 已保护集群使用的最大 CPU 单元数。

  • 最大已保护的节点数:根据每小时测量并针对由开始日期结束日期定义的时间段聚合的,RHACS 已保护的 Kubernetes 节点的最大数量。

  • CPU 单元观察日期:收集最大已保护 CPU 单元数据的时间。

  • 节点数观察日期:收集最大已保护节点数数据的时间。

传感器每 5 分钟收集一次数据,因此显示当前数据可能会稍有延迟。要查看历史数据,必须配置开始日期结束日期并下载数据文件。日期范围是包含的,并且取决于您的时区。

显示的最大值是根据请求期间的每小时最大值计算的。每小时最大值可以 CSV 格式下载。

显示的数据不会发送给 Red Hat 或显示为 Prometheus 指标。

步骤
  1. 在 RHACS 门户中,转到**平台配置** → **系统健康**。

  2. 单击显示产品使用情况

  3. 开始日期结束日期字段中,选择要显示数据的日期。此范围是包含的,并且取决于您的时区。

  4. 可选:要下载详细数据,请单击下载 CSV

您也可以使用ProductUsageService API 对象获取此数据。有关更多信息,请访问 RHACS 门户中的帮助API 参考

使用 RHACS 门户生成诊断包

您可以使用 RHACS 门户中的系统健康信息中心生成诊断包。

先决条件
  • 要生成诊断包,您需要对DebugLogs资源具有读取权限。

步骤
  1. 在 RHACS 门户中,选择平台配置系统健康

  2. 系统健康视图标题上,单击生成诊断包

  3. 对于按集群筛选下拉菜单,选择要为其生成诊断数据的集群。

  4. 对于按开始时间筛选,指定要从中包含诊断数据的日期和时间(UTC 格式)。

  5. 单击下载诊断包

其他资源