Расписание удаления ключей

Управление удалением ключей агентов в статусе Отказ (DENIED) включает настройку автоматического запуска по расписанию и принудительный запуск в любое время.

Настройка расписания автоматического удаления ключей

Администратор может настраивать расписание автоматического удаления ключей агентов на всех зарегистрированных серверах управления, включая:

  • удаление по расписанию — периодичность выполнения операции сбора и удаления ключей, находящихся в статусе Отказ (DENIED);

  • отключение автоматической очистки — полное отключение запуска операции по расписанию без удаления настроек.

Изменение этого значения позволяет администратору настроить частоту очистки в соответствии с требованиями инфраструктуры.

Для настройки расписания удаления ключей:

  1. В меню навигации выберите Настройки > Управление ключами агентов > Расписание удаления ключей.

    Отображается текущее состояние расписания:

    schedule denied keys deletion
  2. Для изменения расписания:

    • установите флажок Удалять ключи по расписанию, если требуется включить автоматическую очистку;

    • укажите требуемую периодичность запуска очистки с помощью полей Запускать каждые и Период;

      Доступные периоды: Секунд, Минут, Часов, Дней. Значение в поле Запускать каждые должно быть целым числом ≥1. Например, для ежедневного запуска в 00:00 выберите Запускать каждые: 1, Период: Дней; для запуска каждые 12 часов — Запускать каждые: 12, Период: Часов.

    • если необходимо отключить автоматическую очистку — снимите флажок Удалять ключи по расписанию.

  3. Нажмите Сохранить и подтвердите операцию.

Расписание сохраняется в базе данных и учитывается в дальнейшем планировщиком.

При отключении расписания задача не регистрируется в планировщике — операция не выполняется до следующего включения.

Принудительный запуск удаления ключей

Администратор может инициировать принудительное удаление ключей агентов. Операция запускается немедленно, без ожидания следующего цикла расписания, и выполняется на всех зарегистрированных серверах управления, где обнаружены ключи в статусе Отказ (DENIED).

Для запуска операции:

  1. В меню навигации выберите Настройки > Управление ключами агентов > Расписание удаления ключей.

  2. Нажмите Принудительное удаление ключей:

    forced delete denied keys
  3. Подтвердите принудительный запуск операции удаления.

Выполняются следующие действия:

  1. Запрашивается список ключей со всех серверов управления.

  2. Формируется единый список агентов с ключами в статусе Отказ (DENIED).

  3. Отправляется команда удаления на все серверы управления для удаления этих ключей.

  4. Фиксируется результат каждой операции в истории удалений с указанием инициатора, даты, сервера управления и агента.

Операция не зависит от ключа osmax.inventory.job.salt-denied-keys-cleanup.cron.expr в таблице app_config в базе данных и может быть запущена даже при отключенном расписании.

Результаты операции доступны для просмотра в разделе История операций с ключами.

Обновлено: