×

您可以使用 Red Hat Advanced Cluster Security for Kubernetes (RHACS) 在单个界面中查看管理事件信息。您可以使用此界面来帮助您理解和解释重要的事件详细信息。

访问不同域中的事件日志

通过查看管理事件页面,您可以访问不同域中的各种事件日志。

步骤
  • 在 RHACS 平台中,转到**平台配置 → 管理事件**。

管理事件页面概述

管理事件页面按以下分组组织信息

  • 领域:根据事件在 RHACS 中发生的具体区域或领域对事件进行分类。此分类有助于组织和理解事件的上下文。

    包含以下领域:

    • 身份验证

    • 常规

    • 镜像扫描

    • 集成

  • 资源类型:根据所涉及的资源或组件类型对事件进行分类。

    包含以下资源类型:

    • API 令牌

    • 集群

    • 镜像

    • 节点

    • 通知器

  • 级别:指示事件的严重性或重要性。

    包含以下级别:

    • 错误

    • 警告

    • 成功

    • 信息

    • 未知

  • 事件最后发生时间:提供有关事件发生的时间戳和日期的信息。它有助于跟踪事件的时间,这对于诊断问题和理解操作或事件的顺序至关重要。

  • 计数:指示特定事件发生的次数。此数字有助于评估问题的频率。多次发生的事件表明存在需要修复的持续性问题。

每个事件还会指示您需要执行哪些操作来修复错误。

获取特定领域中事件的信息

通过查看管理事件的详细信息,您可以获取有关该特定领域中事件的更多信息。这使您可以更好地理解事件的上下文和详细信息。

步骤
  • 管理事件页面中,单击该领域以查看其详细信息。

管理事件详细信息概述

管理事件提供描述错误或事件的日志信息。

日志提供以下信息:

  • 事件上下文

  • 修复错误的步骤

管理事件页面按以下分组组织信息:

  • 资源类型:根据所涉及的资源或组件类型对事件进行分类。

    包含以下资源类型:

    • API 令牌

    • 集群

    • 镜像

    • 节点

    • 通知器

  • 资源名称:指定事件所指的资源或组件的名称。它标识事件发生所在领域的特定实例。

  • 事件类型:指定事件的来源。Central 生成与从日志语句创建的管理事件相对应的日志事件。

  • 事件 ID:分配给每个事件的由字母数字字符组成的唯一标识符。事件 ID 可用于识别、跟踪和管理随时间推移的事件。

  • 创建时间:指示事件最初创建或记录的时间戳和日期。

  • 最后发生时间:指定事件最后发生的时间戳和日期。这可以跟踪事件的时间,这对于诊断和修复反复出现的问题至关重要。

  • 计数:指示特定事件发生的次数。此数字有助于评估问题的频率。多次发生的事件表明存在需要修复的持续性问题。

设置管理事件的过期时间

通过指定天数,您可以控制管理事件何时过期。这对于管理事件并确保您在所需持续时间内保留信息非常重要。

默认情况下,管理事件保留 4 天。这些事件的保留期限由最后一次发生的时间决定,而不是由创建时间决定。这意味着,只有当最后一次发生的时间超过指定的保留期限时,事件才会过期并被删除。

步骤
  1. 在 RHACS 门户中,转到平台配置 → 系统配置。您可以为管理事件配置以下设置:

    • 管理事件保留天数:保留管理事件的天数。

  2. 要更改此值,请单击编辑,进行更改,然后单击保存