Métricas operativas de Monitoring

Como responsable de seguridad, auditor o gestor, puede utilizar el servicio IBM Cloud Monitoring para medir cómo interactúan los usuarios y las aplicaciones con Hyper Protect Crypto Services.

IBM Cloud Monitoring registra datos sobre las operaciones que se llevan a cabo en IBM Cloud. Con este servicio, puede obtener visibilidad operativa sobre el rendimiento y la salud de sus aplicaciones, servicios y plataformas. Puede utilizar las características avanzadas para supervisar y resolver problemas, definir alertas basadas en códigos de respuesta de API y diseñar paneles de control personalizados.

¿Qué métricas hay disponibles para Hyper Protect Crypto Services?

Puede utilizar Monitoring para realizar un seguimiento del tipo de solicitudes de API que se realizan en su instancia de Hyper Protect Crypto Services, así como la latencia de las solicitudes.

La lista siguiente contiene ejemplos de métricas que se pueden medir en el panel de control de Monitoring:

  • Total de solicitudes que se realizan en su instancia de Hyper Protect Crypto Services.
  • Solicitudes de API correctas y anómalas categorizadas por tipo de API.
  • Latencia de solicitud de la API a lo largo del tiempo.
  • Total de solicitudes de API categorizadas por código de respuesta.

Antes de empezar

Si se habilitan las métricas de servicio de Hyper Protect Crypto Services se añaden nuevas métricas a su instancia de Monitoring.

Antes de suministrar una instancia de Monitoring, tenga en cuenta las instrucciones siguientes:

  • Debe habilitar la política de métricas para su instancia de Hyper Protect Crypto Services para recuperar métricas operativas.
  • Otros usuarios de IBM Cloud con permisos de administrator o editor pueden gestionar el servicio de Monitoring en IBM Cloud. Estos usuarios también deben tener permisos de la plataforma para crear recursos en el grupo de recursos donde tienen previsto suministrar la instancia.

Conexión de Monitoring con Hyper Protect Crypto Services

Su panel de control muestra métricas para todas las instancias de Hyper Protect Crypto Services que están en la misma región que la instancia de Monitoring con una política de métricas habilitada.

Configurar una instancia de Monitoring para las métricas

Para habilitar las métricas de la plataforma en una región, realice los pasos siguientes:

  1. Suministre una instancia de Monitoring en la región de la instancia de Hyper Protect Crypto Services que contiene una política de métricas habilitada.
  2. Vaya al panel de control de supervisión.
  3. Pulse Configurar métricas de la plataforma.
  4. Seleccione la región en la que se ha creado la instancia de Hyper Protect Crypto Services.
  5. Seleccione la instancia de Hyper Protect Crypto Services en la desea recibir las métricas.
  6. Pulse Configurar.
  7. Ahora, la instancia de Hyper Protect Crypto Services está establecida para las métricas de la plataforma.

Detalles de las métricas de Hyper Protect Crypto Services

Puede utilizar las métricas del panel de control de supervisión para medir los tipos de solicitudes que se realizan para su instancia de servicio, así como la latencia de las solicitudes.

Aciertos de API

El tipo y el número de solicitudes de API que se realizan para su instancia de Hyper Protect Crypto Services. Por ejemplo, puede realizar un seguimiento del número de solicitudes de API realizadas por un usuario autorizado estableciendo una alerta. La alerta se desencadena cuando la instancia de supervisión detecta que se devuelven un número frecuente de códigos de estado de 401 desde su instancia de Hyper Protect Crypto Services.

Tabla 1. Describe las métricas de aciertos de API.
Metadatos Descripción
Nombre de métrica ibm_hpcs_api_request_gauge
Tipo de métrica Indicador
Tipo de valor Ninguno
Segmento por Atributos de segmentación

Latencia

El tiempo que tarda Hyper Protect Crypto Services en recibir una solicitud de API y responder a ella.

La latencia se calcula obteniendo el promedio de todas las solicitudes del mismo tipo que se llevan a cabo en 60 segundos.

Tabla 2. Describe las métricas de latencia.
Metadatos Descripción
Nombre de métrica ibm_hpcs_api_latency_gauge
Tipo de métrica Indicador
Tipo de valor Milisegundos
Segmento por Atributos de segmentación

Atributos para la segmentación

Puede filtrar las métricas utilizando los atributos siguientes.

Tabla 3. Describe los atributos que se utilizan para segmentar métricas.
Nombre de atributo Descripción
ibm_resource_type El tipo de recurso soportado es instance.
ibm_hpcs_response_code Código de respuesta para la solicitud de la API de servicio de Hyper Protect Crypto Services.
ibm_scope La cuenta, la organización o el GUID del espacio asociados a la métrica.
ibm_ctype Público, dedicado o local.
ibm_location Ubicación de la instancia de servicio de Hyper Protect Crypto Services.
ibm_service_name kms.
ibm_resource ID de la instancia de servicio de Hyper Protect Crypto Services.
ibm_hpcs_api Nombre de la API de servicio de Hyper Protect Crypto Services.
ibm_resource_group_name Nombre del grupo de recursos asociado a la instancia de servicio de Hyper Protect Crypto Services.
ibm_service_instance_name Nombre de la instancia de servicio de Hyper Protect Crypto Services.
ibm_service_instance ID de la instancia de servicio de Hyper Protect Crypto Services.

Paneles de control predeterminados

Debe configurar las métricas de la plataforma y habilitar una política de métricas en su instancia de servicio para poder ver el panel de control de métricas operativas de Hyper Protect Crypto Services.

Cómo encontrar el panel de control Monitoring para la instancia de servicio de Hyper Protect Crypto Services utilizando la interfaz de usuario

Después de configurar la instancia de Monitoring para que reciba las métricas de la plataforma, siga estos pasos:

  1. Suministre su instancia de Hyper Protect Crypto Services .

  2. En la página de la instancia de Hyper Protect Crypto Services, pulse Acciones > Supervisión. La primera vez que acceda, es posible que vea un asistente de bienvenida. Para avanzar al menú de selección del panel de control, seleccione Siguiente y, a continuación, Omitir en la parte inferior de la página Seleccionar un método de instalación. Acepte las solicitudes siguientes. A continuación, puede seleccionar Hyper Protect Crypto Services.

    Los paneles de control de métricas sólo están disponibles después de que se hayan empezado a registrar las métricas. Esto puede tardar unos minutos en inicializarse.

Ahora está en el panel de control de Hyper Protect Crypto Services y puede iniciar las métricas de supervisión de la instancia de servicio.

Cómo encontrar el panel de control de Monitoring para su instancia de servicio de Hyper Protect Crypto Services utilizando la página de observabilidad

Después de configurar la instancia de Monitoring para que reciba las métricas de la plataforma, siga estos pasos:

  1. Vaya al panel de control de supervisión y busque la instancia de supervisión que está configurada para recibir métricas de plataforma.
  2. En la columna Ver panel de control, pulse Ver Monitoring.
  3. Cuando esté en la plataforma de Monitoring, pulse Paneles de control en el menú lateral.
  4. Seleccione IBM en la sección Plantillas de panel de control.
  5. Seleccione Hyper Protect Crypto Services - Visión general para ver el panel de control para su instancia de Hyper Protect Crypto Services.

Puede ver cualquiera de las métricas de su instancia de Monitoring hasta que habilite una política de métricas para su instancia de Hyper Protect Crypto Services y realice solicitudes de API a la instancia de Hyper Protect Crypto Services.

Cómo reducir el ámbito de las métricas utilizando los atributos de filtro de métricas

Puede reducir el ámbito de las métricas utilizando los filtros de ámbito siguientes.

Tabla 4. Describe los filtros de ámbito para las métricas de Hyper Protect Crypto Services.
Nombre de atributo Descripción
ibmResourceGroupName El nombre del grupo de recursos asociado a la instancia de servicio de Hyper Protect Crypto Services.
ibmScope La cuenta, la organización o el GUID del espacio asociados a la métrica.
ibmServiceInstanceName La instancia de servicio asociada a la métrica.
ibmHpcsApi Las llamadas de la API de Hyper Protect Crypto Services asociadas a la métrica.

Debido a las limitaciones de Monitoring, puede ver los valores de los filtros durante un máximo de 6 horas al mismo tiempo. Puede escribir manualmente el valor en las variables de ámbito para utilizar los filtros de ámbito durante periodos de tiempo determinados.

Configuración de alertas

Puede establecer alertas en el panel de control de Monitoring para que se le notifiquen determinadas métricas. Para configurar las alertas, siga estos pasos:

  1. Pulse Alertas en el menú lateral.
  2. Pulse Añadir alerta y seleccione Métrica como tipo de alerta.
  3. Seleccione la agregación y la métrica en la que desea que se lleve a cabo.
  4. Seleccione el ámbito si procede.
  5. Establezca los requisitos de métrica y tiempo para que se active la alerta.
  6. Configure y establezca el canal de notificación y el intervalo de notificación.
  7. Pulse CREAR.

Para obtener más información sobre la configuración de alertas de métrica, consulte Alertas de métrica.