Monitoring des métriques opérationnelles

En tant que responsable de la sécurité, auditeur ou responsable, vous pouvez utiliser le service IBM Cloud Monitoring pour mesurer la manière dont les utilisateurs et les applications interagissent avec Hyper Protect Crypto Services.

IBM Cloud Monitoring enregistre des données sur les opérations qui se produisent à l'intérieur de IBM Cloud. Grâce à ce service, vous pouvez obtenir une visibilité opérationnelle sur les performances et la santé de vos applications, services et plateformes. Vous pouvez utiliser les fonctions avancées pour surveiller et résoudre les incidents, définir des alertes basées sur les codes de réponse des API et concevoir des tableaux de bord personnalisés.

Quelles sont les métriques disponibles pour Hyper Protect Crypto Services ?

Vous pouvez utiliser Monitoring pour suivre le type de demandes d'API qui sont effectuées sur votre instance Hyper Protect Crypto Services ainsi que le temps d'attente des demandes.

La liste suivante contient des exemples de métriques qui peuvent être mesurées dans votre tableau de bord Monitoring :

  • Nombre total de demandes adressées à votre instance Hyper Protect Crypto Services.
  • Demandes d'API ayant réussi et échoué, classées par type d'API.
  • Temps d'attente de la demande d'API au fil du temps.
  • Nombre total de demandes d'API classées par code de réponse.

Avant de commencer

L'activation des métriques de service Hyper Protect Crypto Services ajoute de nouvelles métriques à votre instance Monitoring.

Avant de mettre à disposition une instance de Monitoring, tenez compte des conseils suivants :

  • Vous devez activer la règle de métrique pour votre instance Hyper Protect Crypto Services afin d'extraire les métriques opérationnelles.
  • D'autres utilisateurs IBM Cloud disposant de droits d'accès administrator ou editor peuvent gérer le service Monitoring dans IBM Cloud. Ces utilisateurs doivent également avoir des autorisations de plateforme pour créer des ressources dans le groupe de ressources où ils prévoient de provisionner l'instance.

Connexion à Monitoring avec Hyper Protect Crypto Services

Votre tableau de bord affiche les métriques pour toutes les instances Hyper Protect Crypto Services qui se trouvent dans la même région que l'instance Monitoring dont la politique de métriques est activée.

Configurer une instance Monitoring pour les métriques

Pour activer les métriques de plateforme dans une région, procédez comme suit :

  1. Mettez à disposition une instance de Monitoring dans la région de l'instance Hyper Protect Crypto Services qui contient une règle de métriques activée.
  2. Accédez au tableau de bord de surveillance.
  3. Cliquez sur Configurer les métriques de plateforme.
  4. Sélectionnez la région dans laquelle l'instance Hyper Protect Crypto Services est créée.
  5. Sélectionnez l'instance Hyper Protect Crypto Services dans laquelle vous souhaitez recevoir des métriques.
  6. Cliquez sur Configurer.
  7. Votre instance Hyper Protect Crypto Services est maintenant définie pour les métriques de plateforme.

Détails des métriques Hyper Protect Crypto Services

Vous pouvez utiliser les métriques de votre tableau de bord de surveillance pour mesurer les types de demandes qui sont effectuées sur votre instance de service ainsi que le temps d'attente des demandes.

Sélections d'API

Type et nombre de demandes d'API qui sont effectuées sur votre instance Hyper Protect Crypto Services. Par exemple, vous pouvez suivre le nombre de demandes d'API effectuées par un utilisateur autorisé en définissant une alerte. L'alerte se déclenche lorsque votre instance de surveillance remarque un nombre fréquent de codes d'état 401 qui sont renvoyés par votre instance Hyper Protect Crypto Services.

Tableau 1. Décrit les métriques des hits d'API.
Métadonnées Description
Nom d'indicateur ibm_hpcs_api_request_gauge
Type de mesure Jauge
Type de valeur aucun
Segment par Attributs de segmentation

Temps d'attente

Temps nécessaire à Hyper Protect Crypto Services pour recevoir une demande d'API et y répondre.

Le temps d'attente est calculé en obtenant la moyenne de toutes les demandes du même type qui se produisent dans les 60 secondes.

Tableau 2. Décrit les métriques de temps d'attente.
Métadonnées Description
Nom d'indicateur ibm_hpcs_api_latency_gauge
Type de mesure Jauge
Type de valeur Millisecondes
Segment par Attributs de segmentation

Attributs de segmentation

Vous pouvez filtrer vos métriques à l'aide des attributs suivants.

Tableau 3. Décrit les attributs utilisés pour la segmentation des métriques.
Nom d'attribut Description
ibm_resource_type Le type de ressource pris en charge est instance.
ibm_hpcs_response_code Code de réponse de la demande d'API du serviceHyper Protect Crypto Services
ibm_scope Identificateur global unique du comte, de l'organisation ou de l'espace associé à la métrique.
ibm_ctype Public, dédié ou local.
ibm_location Emplacement de l'instance de service Hyper Protect Crypto Services .
ibm_service_name kms.
ibm_resource ID de l'instance de service Hyper Protect Crypto Services.
ibm_hpcs_api Nom d'API du service Hyper Protect Crypto Services.
ibm_resource_group_name Nom du groupe de ressources associé à l'instance de service Hyper Protect Crypto Services.
ibm_service_instance_name Nom de l'instance de service Hyper Protect Crypto Services.
ibm_service_instance ID de l'instance de service Hyper Protect Crypto Services.

Tableaux de bord par défaut

Vous devez configurer les métriques de plateforme et activer une stratégie de métrique sur votre instance de service afin de visualiser votre tableau de bord des métriques opérationnelles de Hyper Protect Crypto Services.

Comment trouver le tableau de bord Monitoring pour votre instance de service Hyper Protect Crypto Services à l'aide de l'interface utilisateur

Après avoir configuré votre instance Monitoring pour recevoir des métriques de plateforme, procédez comme suit :

  1. Mise à disposition de votre instance Hyper Protect Crypto Services.

  2. Sur votre page d'instance Hyper Protect Crypto Services, cliquez sur Actions > Surveillance. Un assistant de bienvenue peut s'afficher à la première utilisation du service. Pour avancer jusqu'au menu de sélection du tableau de bord, sélectionnez Suivant, puis Ignorer en bas de la page de choix d'une méthode d'installation. Acceptez les invites qui suivent. Vous pouvez ensuite sélectionner Hyper Protect Crypto Services.

    Les tableaux de bord de mesure ne sont disponibles qu'une fois que les mesures ont commencé à être enregistrées. Cela peut prendre quelques minutes pour s'initialiser.

Vous êtes maintenant sur le tableau de bord Hyper Protect Crypto Services et pouvez démarrer la surveillance des mesures de l'instance de service.

Comment trouver le tableau de bord de Monitoring de votre instance de service Hyper Protect Crypto Services à l'aide de la page d'observabilité

Après avoir configuré votre instance Monitoring pour recevoir des métriques de plateforme, procédez comme suit :

  1. Accédez au tableau de bord de surveillance et recherchez votre instance de surveillance configurée pour recevoir des métriques de plateforme.
  2. Dans la colonne Afficher le tableau de bord, cliquez sur Afficher Monitoring.
  3. Une fois que vous êtes dans la plateforme Monitoring, cliquez sur Tableaux de bord dans le menu latéral.
  4. Sélectionnez IBM dans la section Modèles de tableau de bord.
  5. Sélectionnez Hyper Protect Crypto Services - Présentation pour afficher le tableau de bord de votre instance Hyper Protect Crypto Services.

Vous pouvez afficher toutes les métriques dans votre instance Monitoring jusqu'à ce que vous activiez une stratégie de métrique pour votre instance Hyper Protect Crypto Services et que vous fassiez des demandes d'API à votre instance Hyper Protect Crypto Services.

Comment réduire la portée de vos métriques à l'aide des attributs de filtre de mesures

Vous pouvez réduire la portée de vos métriques à l'aide des filtres de portée suivants.

Tableau 4. Décrit les filtres de portée pour les métriques Hyper Protect Crypto Services.
Nom d'attribut Description
ibmResourceGroupName Nom du groupe de ressources associé à l'instance de service Hyper Protect Crypto Services.
ibmScope Identificateur global unique du comte, de l'organisation ou de l'espace associé à la métrique.
ibmServiceInstanceName Instance de service associée à la métrique.
ibmHpcsApi Appels d'API Hyper Protect Crypto Services associés à la métrique.

En raison des limitations de Monitoring, vous pouvez voir les valeurs dans les filtres pendant un maximum de 6 heures consécutives. Vous pouvez entrer manuellement la valeur dans les variables de portée pour utiliser des filtres de portée pour des périodes données.

Définition des alertes

Vous pouvez définir des alertes sur votre tableau de bord Monitoring pour vous avertir de certaines métriques. Pour configurer des alertes, procédez comme suit :

  1. Cliquez sur Alertes dans le menu latéral.
  2. Cliquez sur Ajouter une alerte et sélectionnez Métrique comme type d'alerte.
  3. Sélectionnez l'agrégation et la métrique que vous souhaitez utiliser.
  4. Sélectionnez la portée, le cas échéant.
  5. Définissez les exigences en matière de métrique et de temps pour que l'alerte se déclenche.
  6. Configurez et paramétrez le canal de notification et l'intervalle de notification.
  7. Cliquez sur Créer.

Pour plus d'informations sur la configuration des alertes de métrique, voir Alertes de métrique.