Verifica l'aggiornamento del collector Kubernetes
Usa questa ricetta per identificare i cluster Kubernetes i cui componenti dell'operatore DII o della raccolta sono obsoleti, disabilitati o non aggiornati.
|
|
Il DII MCP è una funzionalità "Anteprima" ed è pertanto soggetto a modifiche. |
Prerequisiti
-
La raccolta Kubernetes è configurata nel tenant DII.
-
Accesso alle informazioni del collector di Kubernetes.
Strumenti utilizzati
-
OperatorsManagement_getKubernetesCollectors
-
Opzionale: AcquisitionUnitsService_getAcquisitionUnits
-
Opzionale: CollectorService_getDataSources
Richiesta iniziale
Controlla l'attualità del collector Kubernetes di DII. Raggruppa i cluster in base allo stato generale, identifica operatori e componenti obsoleti o disabilitati e segnala i timestamp dell'ultimo report non aggiornati. Non visualizzare indirizzi interni o UUID.
Flusso di lavoro dell'agente
-
Elenca i collector di Kubernetes.
-
Normalizza ciascun cluster in:
-
Aggiornato
-
Obsoleto
-
Disabili
-
Sconosciuto
-
-
Confronta:
-
Versione dell'operatore
-
Versione del componente Prestazioni di rete e mappa
-
Modifica la versione del componente Analisi delle modifiche
-
-
Converti l'ultimo timestamp riportato nel fuso orario richiesto.
-
Segnala i cluster che non hanno riportato dati entro la soglia di aggiornamento concordata.
-
Distinguila
N/Ada una versione obsoleta:-
N/Apuò significare che il componente non è installato, non è abilitato o non è applicabile.
-
-
Se i dati riportati non sono aggiornati, controlla lo stato dell'unità di acquisizione e del collector correlati, ove disponibili.
-
Restituisci un elenco prioritario di aggiornamenti e indagini.
Interpretazione
-
Obsoleto: almeno un componente installato non è aggiornato alla versione prevista da DII.
-
Disabilitato: la raccolta è disattivata intenzionalmente o amministrativamente.
-
Report obsoleti: i dati sulla versione potrebbero non riflettere lo stato attuale del cluster.
-
N/D: richiede contesto; non classificarlo automaticamente come un errore.
Lo strumento segnala le versioni e lo stato. Non esegue aggiornamenti.
Output suggerito
-
Conteggio dei cluster per stato
-
Cluster obsoleti classificati in base alla freschezza del report
-
Differenze di versione a livello di componente
-
Componenti disabilitati o non disponibili
-
Passaggi di verifica consigliati
Limiti e privacy
-
I nomi dei cluster possono essere informazioni sensibili; usa procedure di gestione approvate quando condividi i risultati.
-
Non dedurre l'esposizione alle vulnerabilità basandoti unicamente sulla versione del software.
-
Convalida la compatibilità dell'aggiornamento ed esegui il processo al di fuori di questo flusso di lavoro di sola lettura.
Suggerimenti di approfondimento
Quali cluster hanno un operatore obsoleto e non hanno inviato report nell'ultima ora?
Separa i cluster con un componente Change Analysis obsoleto dai cluster in cui tale componente non è disponibile.
Per i cluster obsoleti, verifica che l'infrastruttura di raccolta DII associata sia integra.