Monitoring des métriques opérationnelles
En tant que responsable de la sécurité, auditeur ou responsable, vous pouvez utiliser le service IBM Cloud Monitoring pour mesurer la manière dont les utilisateurs et les applications interagissent avec Hyper Protect Crypto Services.
IBM Cloud Monitoring enregistre des données sur les opérations qui se produisent à l'intérieur de IBM Cloud. Grâce à ce service, vous pouvez obtenir une visibilité opérationnelle sur les performances et la santé de vos applications, services et plateformes. Vous pouvez utiliser les fonctions avancées pour surveiller et résoudre les incidents, définir des alertes basées sur les codes de réponse des API et concevoir des tableaux de bord personnalisés.
Quelles sont les métriques disponibles pour Hyper Protect Crypto Services ?
Vous pouvez utiliser Monitoring pour suivre le type de demandes d'API qui sont effectuées sur votre instance Hyper Protect Crypto Services ainsi que le temps d'attente des demandes.
La liste suivante contient des exemples de métriques qui peuvent être mesurées dans votre tableau de bord Monitoring :
- Nombre total de demandes adressées à votre instance Hyper Protect Crypto Services.
- Demandes d'API ayant réussi et échoué, classées par type d'API.
- Temps d'attente de la demande d'API au fil du temps.
- Nombre total de demandes d'API classées par code de réponse.
Avant de commencer
L'activation des métriques de service Hyper Protect Crypto Services ajoute de nouvelles métriques à votre instance Monitoring.
Avant de mettre à disposition une instance de Monitoring, tenez compte des conseils suivants :
- Vous devez activer la règle de métrique pour votre instance Hyper Protect Crypto Services afin d'extraire les métriques opérationnelles.
- D'autres utilisateurs IBM Cloud disposant de droits d'accès
administratoroueditorpeuvent gérer le service Monitoring dans IBM Cloud. Ces utilisateurs doivent également avoir des autorisations de plateforme pour créer des ressources dans le groupe de ressources où ils prévoient de provisionner l'instance.
Connexion à Monitoring avec Hyper Protect Crypto Services
Votre tableau de bord affiche les métriques pour toutes les instances Hyper Protect Crypto Services qui se trouvent dans la même région que l'instance Monitoring dont la politique de métriques est activée.
Configurer une instance Monitoring pour les métriques
Pour activer les métriques de plateforme dans une région, procédez comme suit :
- Mettez à disposition une instance de Monitoring dans la région de l'instance Hyper Protect Crypto Services qui contient une règle de métriques activée.
- Accédez au tableau de bord de surveillance.
- Cliquez sur Configurer les métriques de plateforme.
- Sélectionnez la région dans laquelle l'instance Hyper Protect Crypto Services est créée.
- Sélectionnez l'instance Hyper Protect Crypto Services dans laquelle vous souhaitez recevoir des métriques.
- Cliquez sur Configurer.
- Votre instance Hyper Protect Crypto Services est maintenant définie pour les métriques de plateforme.
Détails des métriques Hyper Protect Crypto Services
Vous pouvez utiliser les métriques de votre tableau de bord de surveillance pour mesurer les types de demandes qui sont effectuées sur votre instance de service ainsi que le temps d'attente des demandes.
Sélections d'API
Type et nombre de demandes d'API qui sont effectuées sur votre instance Hyper Protect Crypto Services. Par exemple, vous pouvez suivre le nombre de demandes d'API effectuées par un utilisateur autorisé en définissant une alerte.
L'alerte se déclenche lorsque votre instance de surveillance remarque un nombre fréquent de codes d'état 401 qui sont renvoyés par votre instance Hyper Protect Crypto Services.
| Métadonnées | Description |
|---|---|
| Nom d'indicateur | ibm_hpcs_api_request_gauge |
| Type de mesure | Jauge |
| Type de valeur | aucun |
| Segment par | Attributs de segmentation |
Temps d'attente
Temps nécessaire à Hyper Protect Crypto Services pour recevoir une demande d'API et y répondre.
Le temps d'attente est calculé en obtenant la moyenne de toutes les demandes du même type qui se produisent dans les 60 secondes.
| Métadonnées | Description |
|---|---|
| Nom d'indicateur | ibm_hpcs_api_latency_gauge |
| Type de mesure | Jauge |
| Type de valeur | Millisecondes |
| Segment par | Attributs de segmentation |
Attributs de segmentation
Vous pouvez filtrer vos métriques à l'aide des attributs suivants.
| Nom d'attribut | Description |
|---|---|
ibm_resource_type |
Le type de ressource pris en charge est instance. |
ibm_hpcs_response_code |
Code de réponse de la demande d'API du serviceHyper Protect Crypto Services |
ibm_scope |
Identificateur global unique du comte, de l'organisation ou de l'espace associé à la métrique. |
ibm_ctype |
Public, dédié ou local. |
ibm_location |
Emplacement de l'instance de service Hyper Protect Crypto Services . |
ibm_service_name |
kms. |
ibm_resource |
ID de l'instance de service Hyper Protect Crypto Services. |
ibm_hpcs_api |
Nom d'API du service Hyper Protect Crypto Services. |
ibm_resource_group_name |
Nom du groupe de ressources associé à l'instance de service Hyper Protect Crypto Services. |
ibm_service_instance_name |
Nom de l'instance de service Hyper Protect Crypto Services. |
ibm_service_instance |
ID de l'instance de service Hyper Protect Crypto Services. |
Tableaux de bord par défaut
Vous devez configurer les métriques de plateforme et activer une stratégie de métrique sur votre instance de service afin de visualiser votre tableau de bord des métriques opérationnelles de Hyper Protect Crypto Services.
Comment trouver le tableau de bord Monitoring pour votre instance de service Hyper Protect Crypto Services à l'aide de l'interface utilisateur
Après avoir configuré votre instance Monitoring pour recevoir des métriques de plateforme, procédez comme suit :
-
Mise à disposition de votre instance Hyper Protect Crypto Services.
-
Sur votre page d'instance Hyper Protect Crypto Services, cliquez sur Actions > Surveillance. Un assistant de bienvenue peut s'afficher à la première utilisation du service. Pour avancer jusqu'au menu de sélection du tableau de bord, sélectionnez Suivant, puis Ignorer en bas de la page de choix d'une méthode d'installation. Acceptez les invites qui suivent. Vous pouvez ensuite sélectionner Hyper Protect Crypto Services.
Les tableaux de bord de mesure ne sont disponibles qu'une fois que les mesures ont commencé à être enregistrées. Cela peut prendre quelques minutes pour s'initialiser.
Vous êtes maintenant sur le tableau de bord Hyper Protect Crypto Services et pouvez démarrer la surveillance des mesures de l'instance de service.
Comment trouver le tableau de bord de Monitoring de votre instance de service Hyper Protect Crypto Services à l'aide de la page d'observabilité
Après avoir configuré votre instance Monitoring pour recevoir des métriques de plateforme, procédez comme suit :
- Accédez au tableau de bord de surveillance et recherchez votre instance de surveillance configurée pour recevoir des métriques de plateforme.
- Dans la colonne Afficher le tableau de bord, cliquez sur Afficher Monitoring.
- Une fois que vous êtes dans la plateforme Monitoring, cliquez sur Tableaux de bord dans le menu latéral.
- Sélectionnez IBM dans la section Modèles de tableau de bord.
- Sélectionnez Hyper Protect Crypto Services - Présentation pour afficher le tableau de bord de votre instance Hyper Protect Crypto Services.
Vous pouvez afficher toutes les métriques dans votre instance Monitoring jusqu'à ce que vous activiez une stratégie de métrique pour votre instance Hyper Protect Crypto Services et que vous fassiez des demandes d'API à votre instance Hyper Protect Crypto Services.
Comment réduire la portée de vos métriques à l'aide des attributs de filtre de mesures
Vous pouvez réduire la portée de vos métriques à l'aide des filtres de portée suivants.
| Nom d'attribut | Description |
|---|---|
ibmResourceGroupName |
Nom du groupe de ressources associé à l'instance de service Hyper Protect Crypto Services. |
ibmScope |
Identificateur global unique du comte, de l'organisation ou de l'espace associé à la métrique. |
ibmServiceInstanceName |
Instance de service associée à la métrique. |
ibmHpcsApi |
Appels d'API Hyper Protect Crypto Services associés à la métrique. |
En raison des limitations de Monitoring, vous pouvez voir les valeurs dans les filtres pendant un maximum de 6 heures consécutives. Vous pouvez entrer manuellement la valeur dans les variables de portée pour utiliser des filtres de portée pour des périodes données.
Définition des alertes
Vous pouvez définir des alertes sur votre tableau de bord Monitoring pour vous avertir de certaines métriques. Pour configurer des alertes, procédez comme suit :
- Cliquez sur Alertes dans le menu latéral.
- Cliquez sur Ajouter une alerte et sélectionnez Métrique comme type d'alerte.
- Sélectionnez l'agrégation et la métrique que vous souhaitez utiliser.
- Sélectionnez la portée, le cas échéant.
- Définissez les exigences en matière de métrique et de temps pour que l'alerte se déclenche.
- Configurez et paramétrez le canal de notification et l'intervalle de notification.
- Cliquez sur Créer.
Pour plus d'informations sur la configuration des alertes de métrique, voir Alertes de métrique.