Métricas operativas de Monitoring
Como responsable de seguridad, auditor o gestor, puede utilizar el servicio IBM Cloud Monitoring para medir cómo interactúan los usuarios y las aplicaciones con Hyper Protect Crypto Services.
IBM Cloud Monitoring registra datos sobre las operaciones que se llevan a cabo en IBM Cloud. Con este servicio, puede obtener visibilidad operativa sobre el rendimiento y la salud de sus aplicaciones, servicios y plataformas. Puede utilizar las características avanzadas para supervisar y resolver problemas, definir alertas basadas en códigos de respuesta de API y diseñar paneles de control personalizados.
¿Qué métricas hay disponibles para Hyper Protect Crypto Services?
Puede utilizar Monitoring para realizar un seguimiento del tipo de solicitudes de API que se realizan en su instancia de Hyper Protect Crypto Services, así como la latencia de las solicitudes.
La lista siguiente contiene ejemplos de métricas que se pueden medir en el panel de control de Monitoring:
- Total de solicitudes que se realizan en su instancia de Hyper Protect Crypto Services.
- Solicitudes de API correctas y anómalas categorizadas por tipo de API.
- Latencia de solicitud de la API a lo largo del tiempo.
- Total de solicitudes de API categorizadas por código de respuesta.
Antes de empezar
Si se habilitan las métricas de servicio de Hyper Protect Crypto Services se añaden nuevas métricas a su instancia de Monitoring.
Antes de suministrar una instancia de Monitoring, tenga en cuenta las instrucciones siguientes:
- Debe habilitar la política de métricas para su instancia de Hyper Protect Crypto Services para recuperar métricas operativas.
- Otros usuarios de IBM Cloud con permisos de
administratoroeditorpueden gestionar el servicio de Monitoring en IBM Cloud. Estos usuarios también deben tener permisos de la plataforma para crear recursos en el grupo de recursos donde tienen previsto suministrar la instancia.
Conexión de Monitoring con Hyper Protect Crypto Services
Su panel de control muestra métricas para todas las instancias de Hyper Protect Crypto Services que están en la misma región que la instancia de Monitoring con una política de métricas habilitada.
Configurar una instancia de Monitoring para las métricas
Para habilitar las métricas de la plataforma en una región, realice los pasos siguientes:
- Suministre una instancia de Monitoring en la región de la instancia de Hyper Protect Crypto Services que contiene una política de métricas habilitada.
- Vaya al panel de control de supervisión.
- Pulse Configurar métricas de la plataforma.
- Seleccione la región en la que se ha creado la instancia de Hyper Protect Crypto Services.
- Seleccione la instancia de Hyper Protect Crypto Services en la desea recibir las métricas.
- Pulse Configurar.
- Ahora, la instancia de Hyper Protect Crypto Services está establecida para las métricas de la plataforma.
Detalles de las métricas de Hyper Protect Crypto Services
Puede utilizar las métricas del panel de control de supervisión para medir los tipos de solicitudes que se realizan para su instancia de servicio, así como la latencia de las solicitudes.
Aciertos de API
El tipo y el número de solicitudes de API que se realizan para su instancia de Hyper Protect Crypto Services. Por ejemplo, puede realizar un seguimiento del número de solicitudes de API realizadas por un usuario autorizado estableciendo una
alerta. La alerta se desencadena cuando la instancia de supervisión detecta que se devuelven un número frecuente de códigos de estado de 401 desde su instancia de Hyper Protect Crypto Services.
| Metadatos | Descripción |
|---|---|
| Nombre de métrica | ibm_hpcs_api_request_gauge |
| Tipo de métrica | Indicador |
| Tipo de valor | Ninguno |
| Segmento por | Atributos de segmentación |
Latencia
El tiempo que tarda Hyper Protect Crypto Services en recibir una solicitud de API y responder a ella.
La latencia se calcula obteniendo el promedio de todas las solicitudes del mismo tipo que se llevan a cabo en 60 segundos.
| Metadatos | Descripción |
|---|---|
| Nombre de métrica | ibm_hpcs_api_latency_gauge |
| Tipo de métrica | Indicador |
| Tipo de valor | Milisegundos |
| Segmento por | Atributos de segmentación |
Atributos para la segmentación
Puede filtrar las métricas utilizando los atributos siguientes.
| Nombre de atributo | Descripción |
|---|---|
ibm_resource_type |
El tipo de recurso soportado es instance. |
ibm_hpcs_response_code |
Código de respuesta para la solicitud de la API de servicio de Hyper Protect Crypto Services. |
ibm_scope |
La cuenta, la organización o el GUID del espacio asociados a la métrica. |
ibm_ctype |
Público, dedicado o local. |
ibm_location |
Ubicación de la instancia de servicio de Hyper Protect Crypto Services. |
ibm_service_name |
kms. |
ibm_resource |
ID de la instancia de servicio de Hyper Protect Crypto Services. |
ibm_hpcs_api |
Nombre de la API de servicio de Hyper Protect Crypto Services. |
ibm_resource_group_name |
Nombre del grupo de recursos asociado a la instancia de servicio de Hyper Protect Crypto Services. |
ibm_service_instance_name |
Nombre de la instancia de servicio de Hyper Protect Crypto Services. |
ibm_service_instance |
ID de la instancia de servicio de Hyper Protect Crypto Services. |
Paneles de control predeterminados
Debe configurar las métricas de la plataforma y habilitar una política de métricas en su instancia de servicio para poder ver el panel de control de métricas operativas de Hyper Protect Crypto Services.
Cómo encontrar el panel de control Monitoring para la instancia de servicio de Hyper Protect Crypto Services utilizando la interfaz de usuario
Después de configurar la instancia de Monitoring para que reciba las métricas de la plataforma, siga estos pasos:
-
En la página de la instancia de Hyper Protect Crypto Services, pulse Acciones > Supervisión. La primera vez que acceda, es posible que vea un asistente de bienvenida. Para avanzar al menú de selección del panel de control, seleccione Siguiente y, a continuación, Omitir en la parte inferior de la página Seleccionar un método de instalación. Acepte las solicitudes siguientes. A continuación, puede seleccionar Hyper Protect Crypto Services.
Los paneles de control de métricas sólo están disponibles después de que se hayan empezado a registrar las métricas. Esto puede tardar unos minutos en inicializarse.
Ahora está en el panel de control de Hyper Protect Crypto Services y puede iniciar las métricas de supervisión de la instancia de servicio.
Cómo encontrar el panel de control de Monitoring para su instancia de servicio de Hyper Protect Crypto Services utilizando la página de observabilidad
Después de configurar la instancia de Monitoring para que reciba las métricas de la plataforma, siga estos pasos:
- Vaya al panel de control de supervisión y busque la instancia de supervisión que está configurada para recibir métricas de plataforma.
- En la columna Ver panel de control, pulse Ver Monitoring.
- Cuando esté en la plataforma de Monitoring, pulse Paneles de control en el menú lateral.
- Seleccione IBM en la sección Plantillas de panel de control.
- Seleccione Hyper Protect Crypto Services - Visión general para ver el panel de control para su instancia de Hyper Protect Crypto Services.
Puede ver cualquiera de las métricas de su instancia de Monitoring hasta que habilite una política de métricas para su instancia de Hyper Protect Crypto Services y realice solicitudes de API a la instancia de Hyper Protect Crypto Services.
Cómo reducir el ámbito de las métricas utilizando los atributos de filtro de métricas
Puede reducir el ámbito de las métricas utilizando los filtros de ámbito siguientes.
| Nombre de atributo | Descripción |
|---|---|
ibmResourceGroupName |
El nombre del grupo de recursos asociado a la instancia de servicio de Hyper Protect Crypto Services. |
ibmScope |
La cuenta, la organización o el GUID del espacio asociados a la métrica. |
ibmServiceInstanceName |
La instancia de servicio asociada a la métrica. |
ibmHpcsApi |
Las llamadas de la API de Hyper Protect Crypto Services asociadas a la métrica. |
Debido a las limitaciones de Monitoring, puede ver los valores de los filtros durante un máximo de 6 horas al mismo tiempo. Puede escribir manualmente el valor en las variables de ámbito para utilizar los filtros de ámbito durante periodos de tiempo determinados.
Configuración de alertas
Puede establecer alertas en el panel de control de Monitoring para que se le notifiquen determinadas métricas. Para configurar las alertas, siga estos pasos:
- Pulse Alertas en el menú lateral.
- Pulse Añadir alerta y seleccione Métrica como tipo de alerta.
- Seleccione la agregación y la métrica en la que desea que se lleve a cabo.
- Seleccione el ámbito si procede.
- Establezca los requisitos de métrica y tiempo para que se active la alerta.
- Configure y establezca el canal de notificación y el intervalo de notificación.
- Pulse CREAR.
Para obtener más información sobre la configuración de alertas de métrica, consulte Alertas de métrica.