Monitoring Betriebsmetriken
Als Sicherheitsbeauftragter, Prüfer oder Manager können Sie den IBM Cloud Monitoring Service verwenden, um zu messen, wie Benutzer und Anwendungen mit Hyper Protect Crypto Servicesinteragieren.
IBM Cloud Monitoring zeichnet Daten zu den Operationen auf, die innerhalb von IBM Cloud ausgeführt werden. Mit diesem Service können Sie sich einen Überblick über die Leistung und den Zustand Ihrer Anwendungen, Services und Plattformen verschaffen. Sie können die erweiterten Funktionen zur Überwachung und Fehlerbehebung nutzen, Warnungen auf der Grundlage von API-Antwortcodes definieren und angepasste Dashboards entwickeln.
Welche Metriken sind für Hyper Protect Crypto Services verfügbar?
Sie können Monitoring verwenden, um den Typ der API-Anforderungen, die an Ihre Hyper Protect Crypto Services-Instanz gerichtet werden, sowie die Latenzzeit der Anforderungen zu verfolgen.
Im Folgenden finden Sie Beispiele für Metriken, die in Ihrem Monitoring-Dashboard gemessen werden können:
- Die Gesamtzahl der Anforderungen, die an Ihre Hyper Protect Crypto Services-Instanz gestellt werden.
- Erfolgreiche und fehlgeschlagene API-Anforderungen, kategorisiert nach API-Typ.
- Latenzzeit bei API-Anforderungen im Zeitverlauf.
- API-Anforderungen insgesamt, kategorisiert nach Antwortcode.
Vorbereitende Schritte
Durch die Aktivierung von Hyper Protect Crypto Services-Servicemetriken werden Ihrer Monitoring-Instanz neue Metriken hinzugefügt.
Bevor Sie eine Instanz von Monitoringbereitstellen, sollten Sie die folgende Anleitung beachten:
- Sie müssen die Metrikrichtlinie für Ihre Hyper Protect Crypto Services-Instanz aktivieren, um Betriebsmetriken abzurufen.
- Andere IBM Cloud-Benutzer mit
administrator- odereditor-Berechtigungen können den Monitoring-Service in IBM Cloud verwalten. Diese Benutzer müssen auch über Plattformberechtigungen verfügen, um Ressourcen in der Ressourcengruppe zu erstellen, in der die Instanz eingerichtet werden soll.
Verbindung zwischen Monitoring und Hyper Protect Crypto Services herstellen
Ihr Dashboard zeigt Metriken für alle Hyper Protect Crypto Services-Instanzen in derselben Region wie die Monitoring-Instanz mit einer aktivierten Metrikrichtlinie an.
Konfigurieren Sie eine Monitoring -Instanz für Metriken.
Führen Sie die folgenden Schritte aus, um Plattformmetriken in einer Region zu aktivieren:
- Stellen Sie eine Instanz von Monitoring in der Region der Instanz von Hyper Protect Crypto Services bereit, die eine aktivierte Metrikrichtlinie enthält.
- Rufen Sie das Überwachungsdashboardauf.
- Klicken Sie auf Plattformmetriken konfigurieren.
- Wählen Sie die Region aus, in der die Hyper Protect Crypto Services-Instanz erstellt wurde.
- Wählen Sie die Hyper Protect Crypto Services -Instanz aus, in der Metriken empfangen werden sollen.
- Klicken Sie auf Konfigurieren.
- Ihre Hyper Protect Crypto Services -Instanz wird jetzt für Plattformmetriken festgelegt.
Details zu Hyper Protect Crypto Services-Metriken
Sie können die Metriken in Ihrem Überwachungsdashboard verwenden, um die Anforderungstypen zu messen, die in Ihrer Serviceinstanz gestellt werden, sowie die Latenz der Anforderungen.
API-Treffer
Der Typ und die Anzahl der API-Anforderungen, die an Ihre Hyper Protect Crypto Services-Instanz gestellt werden. Sie können beispielsweise verfolgen, wie viele API-Anforderungen, die von einem berechtigten Benutzer gestellt werden, einen
Alert definieren. Der Alert wird ausgelöst, wenn Ihre Überwachungsinstanz eine hohe Zahl von 401-Statuscodes feststellt, die von Ihrer Hyper Protect Crypto Services-Instanz zurückgegeben werden.
| Metadaten | Beschreibung |
|---|---|
| Metrikname | ibm_hpcs_api_request_gauge |
| Metriktyp | Messgerät |
| Werttyp | keine |
| Segment nach | Attribute für Segmentierung |
Latenzzeit
Die Zeit, die Hyper Protect Crypto Services zum Empfangen und Beantworten einer API-Anforderung benötigt.
Die Latenzzeit wird berechnet, indem der Durchschnitt aller Anfragen desselben Typs ermittelt wird, die innerhalb von 60 Sekunden auftreten.
| Metadaten | Beschreibung |
|---|---|
| Metrikname | ibm_hpcs_api_latency_gauge |
| Metriktyp | Messgerät |
| Werttyp | Millisekunden |
| Segment nach | Attribute für Segmentierung |
Attribute für Segmentierung
Sie können Ihre Metriken mithilfe der folgenden Attribute filtern.
| Attributname | Beschreibung |
|---|---|
ibm_resource_type |
Der unterstützte Ressourcentyp ist instance. |
ibm_hpcs_response_code |
Antwortcode für die Hyper Protect Crypto Services-Service-API-Anforderung. |
ibm_scope |
Die GUID des Kontos, der Organisation oder des Bereichs, die mit der Metrik verbunden ist. |
ibm_ctype |
Öffentlich, dediziert oder lokal. |
ibm_location |
Der Standort der Hyper Protect Crypto Services-Serviceinstanz. |
ibm_service_name |
Kms. |
ibm_resource |
Hyper Protect Crypto Services-Serviceinstanz-ID. |
ibm_hpcs_api |
Hyper Protect Crypto Services-Service-API-Name. |
ibm_resource_group_name |
Ressourcengruppenname, der der Hyper Protect Crypto Services-Serviceinstanz zugeordnet ist. |
ibm_service_instance_name |
Hyper Protect Crypto Services-Serviceinstanzname. |
ibm_service_instance |
Hyper Protect Crypto Services-Serviceinstanz-ID. |
Standarddashboards
Sie müssen Plattformmetriken konfigurieren und eine Metrikrichtlinie für Ihre Serviceinstanz aktivieren, um Ihr Hyper Protect Crypto Services-Dashboard für Betriebsmetriken anzuzeigen.
Vorgehensweise zum Suchen des Monitoring-Dashboards für Ihre Hyper Protect Crypto Services-Serviceinstanz über die Benutzerschnittstelle
Führen Sie die folgenden Schritte aus, nachdem Sie Ihre Monitoring-Instanz für den Empfang von Plattformmetriken konfiguriert haben:
-
Klicken Sie auf Ihrer Hyper Protect Crypto Services-Instanzseite auf Aktionen > Überwachung. Bei der ersten Verwendung wird möglicherweise ein Startassistent angezeigt. Wenn Sie zum Auswahlmenü des Dashboards wechseln möchten, wählen Sie Weiter und anschließend Überspringen unten auf der Seite Installationsmethode auswählen aus. Bestätigen Sie die danach folgenden Eingabeaufforderungen. Sie können dann Hyper Protect Crypto Services auswählen.
Die Metrik-Dashboards sind erst verfügbar, nachdem die Aufzeichnung von Metriken gestartet wurde. Die Initialisierung kann einige Minuten dauern.
Sie befinden sich jetzt im Hyper Protect Crypto Services-Dashboard und können die Überwachungsmetriken der Serviceinstanz starten.
So finden Sie das Monitoring-Dashboard für Ihre Hyper Protect Crypto Services-Serviceinstanz über die Seite 'Beobachtbarkeit'.
Führen Sie die folgenden Schritte aus, nachdem Sie Ihre Monitoring-Instanz für den Empfang von Plattformmetriken konfiguriert haben:
- Wechseln Sie zum Überwachungsdashboard und suchen Sie Ihre Überwachungsinstanz, die für den Empfang von Plattformmetriken konfiguriert ist.
- Klicken Sie in der Spalte Dashboard anzeigen auf Monitoring anzeigen.
- Wenn die Monitoring-Plattform aufgerufen wurde, klicken Sie im Seitenmenü auf Dashboards.
- Wählen Sie IBM im Abschnitt Dashboardvorlagen aus.
- Wählen Sie Hyper Protect Crypto Services-Übersicht aus, um das Dashboard für Ihre Hyper Protect Crypto Services-Instanz anzuzeigen.
Sie können alle Metriken in Ihrer Monitoring-Instanz anzeigen, bis Sie eine Metrikrichtlinie für Ihre Hyper Protect Crypto Services-Instanz aktivieren und API-Anforderungen an Ihre Hyper Protect Crypto Services-Instanz stellen.
Vorgehensweise zum Eingrenzen Ihrer Metriken mithilfe von Metrikfilterattributen
Sie können Ihre Metriken mithilfe der folgenden Bereichsfilter festlegen.
| Attributname | Beschreibung |
|---|---|
ibmResourceGroupName |
Name der Ressourcengruppe, die der Hyper Protect Crypto Services-Serviceinstanz zugeordnet ist. |
ibmScope |
Die GUID des Kontos, der Organisation oder des Bereichs, die mit der Metrik verbunden ist. |
ibmServiceInstanceName |
Die Serviceinstanz, die der Metrik zugeordnet ist. |
ibmHpcsApi |
Hyper Protect Crypto Services-API-Aufrufe, die der Metrik zugeordnet sind. |
Aufgrund von Monitoring-Einschränkungen können Sie die Werte in den Filtern nur für jeweils bis zu 6 Stunden anzeigen. Sie können den Wert in Bereichsvariablen manuell eingeben, um Bereichsfilter für bestimmte Zeiträume zu verwenden.
Alerts festlegen
Sie können Alerts auf Ihrem Monitoring-Dashboard definieren, damit Sie über bestimmte Metriken benachrichtigt werden. Führen Sie die folgenden Schritte aus, um Alerts festzulegen:
- Klicken Sie im Seitenmenü auf Alerts.
- Klicken Sie auf Alert hinzufügen und wählen Sie Metrik als Alerttyp aus.
- Wählen Sie die Aggregation und die Metrik aus, für die Sie ausgeführt werden möchten.
- Wählen Sie den Geltungsbereich aus, falls zutreffend.
- Legen Sie die metrischen und zeitlichen Anforderungen für die Auslösung des Alarms fest.
- Konfigurieren Sie den Benachrichtigungskanal und das Benachrichtigungsintervall.
- Klicken Sie auf Erstellen.
Weitere Informationen zum Konfigurieren von Metrikalerts finden Sie unter Metrikalerts.