Monitoring 운영 메트릭
보안 담당자, 감사자 또는 관리자는 IBM Cloud Monitoring 서비스를 사용하여 사용자 및 애플리케이션이 Hyper Protect Crypto Services과(와) 상호작용하는 방식을 측정할 수 있습니다.
IBM Cloud Monitoring은(는) IBM Cloud의 내부에서 수행되는 조작에 대한 데이터를 기록합니다. 이 서비스를 사용하여 애플리케이션, 서비스 및 플랫폼의 성능과 상태에 대한 운영 가시성을 확보할 수 있습니다. 고급 기능을 사용하여 모니터하고, 문제점을 해결하고, API 응답 코드에 따라 경보를 정의하고, 사용자 정의 대시보드를 디자인할 수 있습니다.
Hyper Protect Crypto Services에 대해 어떤 메트릭을 사용할 수 있습니까?
Monitoring을(를) 사용하여 Hyper Protect Crypto Services 인스턴스에 대해 작성된 API 요청의 유형 및 해당 요청의 대기 시간을 추적할 수 있습니다.
다음 목록에는 Monitoring 대시보드에서 측정할 수 있는 메트릭의 예제가 포함되어 있습니다.
- Hyper Protect Crypto Services 인스턴스에 대해 작성된 총 요청 수.
- API 유형별로 분류된 성공 및 실패한 API 요청 수.
- 시간별 API 요청 대기 시간.
- 응답 코드별로 분류된 총 API 요청 수.
시작하기 전에
Hyper Protect Crypto Services 서비스 메트릭을 사용으로 설정하면 Monitoring 인스턴스에 새 메트릭이 추가됩니다.
Monitoring의 인스턴스를 프로비저닝하기 전에 다음과 같은 지침을 고려하십시오.
- 운영 메트릭을 검색하려면 Hyper Protect Crypto Services 인스턴스에 대한 메트릭 정책을 사용으로 설정해야 합니다.
administrator또는editor권한이 있는 다른 IBM Cloud 사용자는 Monitoring에서 IBM Cloud 서비스를 관리할 수 있습니다. 이러한 사용자에게는 인스턴스를 프로비저닝하려는 리소스 그룹 내에서 리소스를 작성하기 위한 플랫폼 권한도 있어야 합니다.
Monitoring을(를) Hyper Protect Crypto Services과(와) 연결
대시보드에는 메트릭 정책이 사용으로 설정된 Hyper Protect Crypto Services 인스턴스와 동일한 지역에 있는 모든 Monitoring 인스턴스에 대한 메트릭이 표시됩니다.
Monitoring 인스턴스에 메트릭 구성
지역에서 플랫폼 메트릭을 사용으로 설정하려면 다음 단계를 완료하십시오.
- 사용 가능한 메트릭 정책 를 포함하는 Hyper Protect Crypto Services 인스턴스의 리젼에 있는 Monitoring 의 인스턴스 프로비저닝.
- 모니터링 대시보드로 이동하십시오.
- 플랫폼 메트릭 구성을 클릭하십시오.
- Hyper Protect Crypto Services 인스턴스가 작성되는 지역을 선택하십시오.
- 메트릭을 수신할 Hyper Protect Crypto Services 인스턴스를 선택하십시오.
- 구성을 클릭하십시오.
- 이제 Hyper Protect Crypto Services 인스턴스가 플랫폼 메트릭용으로 설정됩니다.
Hyper Protect Crypto Services 메트릭 세부사항
모니터링 대시보드의 메트릭을 사용하여 서비스 인스턴스에 대해 작성된 요청의 유형 및 요청의 대기 시간을 측정할 수 있습니다.
API 적중
Hyper Protect Crypto Services 인스턴스에 작성된 API 요청의 유형 및 수입니다. 예를 들어 경보를 설정하여 권한 있는 사용자가 작성한 API 요청 수를 추적할 수 있습니다. 모니터링 인스턴스에서 Hyper Protect Crypto Services 인스턴스에서 자주 리턴되는 401 상태 코드를 감지하면 경보가 트리거됩니다.
| 메타데이터 | 설명 |
|---|---|
| 메트릭 이름 | ibm_hpcs_api_request_gauge |
| 메트릭 유형 | 게이지 |
| 값 유형 | 없음 |
| 세그먼트 기준 | 세그먼트화를 위한 속성 |
대기 시간
Hyper Protect Crypto Services에서 API 요청을 수신한 후 응답하기까지 소요되는 시간입니다.
대기 시간은 60초 내에 발생하는 동일한 유형의 모든 요청에 대한 평균을 가져와서 계산됩니다.
| 메타데이터 | 설명 |
|---|---|
| 메트릭 이름 | ibm_hpcs_api_latency_gauge |
| 메트릭 유형 | 게이지 |
| 값 유형 | 밀리초 |
| 세그먼트 기준 | 세그먼트화를 위한 속성 |
세그먼트화를 위한 속성
다음과 같은 속성을 사용하여 메트릭을 필터링할 수 있습니다.
| 속성 이름 | 설명 |
|---|---|
ibm_resource_type |
지원되는 자원 유형은 instance입니다. |
ibm_hpcs_response_code |
Hyper Protect Crypto Services 서비스 API 요청에 대한 응답 코드입니다. |
ibm_scope |
메트릭과 연관된 계정, 조직 또는 공간 GUID입니다. |
ibm_ctype |
공용, 전용 또는 로컬입니다. |
ibm_location |
Hyper Protect Crypto Services 서비스 인스턴스의 위치입니다. |
ibm_service_name |
kms. |
ibm_resource |
Hyper Protect Crypto Services 서비스 인스턴스 ID입니다. |
ibm_hpcs_api |
Hyper Protect Crypto Services 서비스 API 이름입니다. |
ibm_resource_group_name |
Hyper Protect Crypto Services 서비스 인스턴스와 연관된 리소스 그룹 이름입니다. |
ibm_service_instance_name |
Hyper Protect Crypto Services 서비스 인스턴스 이름입니다. |
ibm_service_instance |
Hyper Protect Crypto Services 서비스 인스턴스 ID입니다. |
기본 대시보드
Hyper Protect Crypto Services 운영 메트릭 대시보드를 확인하려면 서비스 인스턴스에서 플랫폼 메트릭을 구성하고 메트릭 정책을 사용으로 설정해야 합니다.
UI를 사용하여 Hyper Protect Crypto Services 서비스 인스턴스에 대한 Monitoring 대시보드를 찾는 방법
플랫폼 메트릭을 수신하도록 Monitoring 인스턴스를 구성한 후 다음 단계를 완료하십시오.
-
Hyper Protect Crypto Services 인스턴스 페이지에서 조치 > 모니터링을 클릭하십시오. 처음 사용할 때 환영 마법사가 표시될 수 있습니다. 대시보드 선택 메뉴로 이동하려면 다음을 선택한 후 설치 방법 선택 페이지의 맨 아래에서 건너뛰기를 선택하십시오. 다음에 나오는 프롬프트를 수락하십시오. 이제 Hyper Protect Crypto Services을(를) 선택할 수 있습니다.
메트릭 대시보드는 메트릭이 기록되기 시작한 이후에만 사용할 수 있습니다. 초기화하기 위해 몇 분 정도가 소요될 수 있습니다.
이제 사용자는 Hyper Protect Crypto Services 대시보드에 있으며 서비스 인스턴스의 메트릭 모니터링을 시작할 수 있습니다.
관측 페이지를 사용하여 Monitoring 서비스 인스턴스에 대한 Hyper Protect Crypto Services 대시보드를 찾는 방법
플랫폼 메트릭을 수신하도록 Monitoring 인스턴스를 구성한 후 다음 단계를 완료하십시오.
- 모니터링 대시보드 로 이동하여 플랫폼 메트릭을 수신하도록 구성된 모니터링 인스턴스를 찾으십시오.
- 대시보드 보기 열에서 Monitoring 보기를 클릭하십시오.
- Monitoring 플랫폼을 사용 중인 경우 사이드 메뉴에서 대시보드를 클릭하십시오.
- 대시보드 템플리트 섹션에서 IBM을 선택하십시오.
- Hyper Protect Crypto Services - 개요를 선택하여 Hyper Protect Crypto Services 인스턴스에 대한 대시보드를 확인하십시오.
Monitoring 인스턴스에 대한 메트릭 정책을 사용으로 설정하고 Hyper Protect Crypto Services에 대한 API 요청을 작성할 때까지는 Hyper Protect Crypto Services 인스턴스에서 모든 메트릭을 확인할 수 있습니다.
메트릭 필터 속성을 사용하여 메트릭 범위를 좁히는 방법
다음 범위 필터를 사용하여 메트릭의 범위를 좁힐 수 있습니다.
| 속성 이름 | 설명 |
|---|---|
ibmResourceGroupName |
Hyper Protect Crypto Services 서비스 인스턴스와 연관된 리소스 그룹의 이름입니다. |
ibmScope |
메트릭과 연관된 계정, 조직 또는 공간 GUID입니다. |
ibmServiceInstanceName |
메트릭과 연관된 서비스 인스턴스입니다. |
ibmHpcsApi |
메트릭과 연관된 Hyper Protect Crypto Services API 호출입니다. |
Monitoring 제한사항으로 인해 한 번에 최대 6시간에 해당하는 필터의 값만 확인할 수 있습니다. 지정된 기간에 대한 범위 필터를 사용하도록 범위 변수에 수동으로 값을 입력할 수 있습니다.
경보 설정
Monitoring 대시보드에서 특정 메트릭을 통지하도록 경보를 설정할 수 있습니다. 경보를 설정하려면 다음 단계를 완료하십시오.
- 사이드 메뉴에서 경보를 클릭하십시오.
- 경보 추가를 클릭하고 경보 유형으로 메트릭을 선택하십시오.
- 수행할 집계 및 메트릭을 선택하십시오.
- 해당되는 경우 범위를 선택하십시오.
- 경보에 대한 메트릭 및 시간 요구사항을 트리거로 설정하십시오.
- 알림 채널 및 알림 간격을 구성하고 설정하십시오.
- 작성을 클릭하십시오.
메트릭 경보 구성에 대한 자세한 정보는 메트릭 경보를 참조하십시오.