Überwachung von Betriebskennzahlen

Als Sicherheitsbeauftragter, Prüfer oder Manager können Sie den IBM Cloud Monitoring Service verwenden, um zu messen, wie Benutzer und Anwendungen mit IBM Cloud® Secrets Managerinteragieren.

IBM Cloud Monitoring zeichnet Daten zu den Operationen auf, die innerhalb von IBM Cloud ausgeführt werden. Mit diesem Service können Sie sich einen Überblick über die Leistung und den Zustand Ihrer Anwendungen, Dienste und Plattformen verschaffen. Sie können die erweiterten Funktionen zur Überwachung und Fehlerbehebung nutzen, Warnungen auf der Grundlage von API-Antwortcodes definieren und benutzerdefinierte Dashboards erstellen.

Weitere Informationen zum Monitoring-Service enthält die Einführung.

Durch die Aktivierung der „ Secrets Manager “-Dienstmetriken werden Ihrer „ Monitoring “-Instanz neue Metriken hinzugefügt. Informationen zu den Preisen für „ Monitoring “ finden Sie unter „ Preise “.

Welche Metriken sind verfügbar?

Die verfügbaren Kennzahlen hängen davon ab, welchen Tarif Ihre Secrets Manager-Instanz nutzt.

Bei den Tarifen Trial und Standard können Sie die Art der in Ihrer Service-Instanz ausgeführten API-Anfragen sowie deren Latenzzeit nachverfolgen. Das Dashboard enthält Folgendes:

  • Die Gesamtzahl der Anforderungen, die in Ihrer Secrets Manager-Instanz ausgeführt werden, nach API-Typ kategorisiert
  • Fehlgeschlagene API-Anforderungen nach Fehlertyp kategorisiert.
  • Latenzzeit für API-Anforderungen im Zeitverlauf, einschließlich der durchschnittlichen Latenzzeit, der höchsten Latenzzeit und der niedrigsten Latenzzeit.
  • Die Gesamtzahl der geheimen Schlüssel und Gruppen geheimer Schlüssel in der Instanz.

Mit diesem Tarif Vault Dedicated können Sie eine breitere Palette an Betriebskennzahlen verfolgen, die Einblicke in die internen Abläufe Ihres Vault Enterprise-Clusters geben. Das Dashboard enthält Folgendes:

  • Token-Operationen, einschließlich Anzahl der Erstellungen, Abfragen und Widerrufe sowie Latenzzeiten.
  • Vertrags- und Ablaufverwaltung, einschließlich der Anzahl aktiver Verträge, Verlängerungen und der Bearbeitung bei Ablauf.
  • Vertrauliche Engine-Routenoperationen über alle Einbindungen hinweg, einschließlich der Vorgänge Erstellen, Lesen, Aktualisieren und Löschen.
  • Richtlinienoperationen, einschließlich der Aktionen get, set, list und delete für Zugriffskontrollrichtlinien.
  • Identitäts- und Entitätsmanagement, einschließlich der Erfassung aktiver Entitäten und der Nachverfolgung von Aliasen.
  • Anzahl der KV-Geheimnisse und dynamische Erstellung von Geheimnissen mit begrenzter Gültigkeitsdauer.
  • Aktivitäten der Database Secrets Engine, einschließlich der Erstellung, Verlängerung und Sperrung von Anmeldedaten.

Vorbereitende Schritte

Konfigurieren Sie eine Monitoring -Instanz für Metriken.

Andere IBM Cloud-Benutzer mit administrator- oder editor-Berechtigungen können den Monitoring-Service in IBM Cloud verwalten. Diese Benutzer müssen auch über Plattformberechtigungen verfügen, um Ressourcen im Kontext der Ressourcengruppe zu erstellen, in der die Instanz bereitgestellt werden soll.

Führen Sie die folgenden Schritte aus, um Plattformmetriken in einer Region zu aktivieren:

  1. Instanz von Monitoring bereitstellen in der Region der Secrets Manager-Instanz.

  2. Rufen Sie das Monitoring-Dashboardauf.

  3. Klicken Sie auf Plattformmetriken konfigurieren.

  4. Wählen Sie die Region aus, in der die Secrets Manager -Instanz erstellt wurde.

  5. Wählen Sie die Monitoring -Instanz aus, in der Metriken empfangen werden sollen.

  6. Klicken Sie auf Konfigurieren.

Kennzahlen für den Test- und Standard-Tarif

Bei den Tarifen Trial und Standard können Sie die Kennzahlen im Dashboard Ihrer Überwachungsinstanz nutzen, um die Arten der in Ihrer Serviceinstanz gestellten Anfragen sowie deren Latenz zu messen. Alle Metriken verwenden den Metriktyp Gauge.

Anzahl von Ressourcen

Die Gesamtzahl der Secrets und Secret-Gruppen in der Instanz.

Beschreibt die API-Hits-Metriken.
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_secrets_count Gesamtzahl der geheimen Schlüssel Messgerät Keine
ibm_sm_secret_groups_count Gesamtzahl der Gruppen geheimer Schlüssel Messgerät Keine

Anforderungen insgesamt

Der Typ und die Menge der API-Anforderungen, die an Ihre Secrets Manager -Instanz gestellt werden. Sie können beispielsweise verfolgen, wie viele API-Anforderungen für Lese-, Schreib-oder Löschaktionen ausgeführt wurden.

Beschreibt die API-Hits-Metriken.
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_delete_private_requests_count Gesamtzahl der Löschanforderungen im privaten Netz Messgerät Keine
ibm_sm_delete_public_requests_count Gesamtzahl der Löschanforderungen im öffentlichen Netz Messgerät Keine
ibm_sm_read_private_requests_count Gesamtzahl der Leseanforderungen im privaten Netz Messgerät Keine
ibm_sm_read_public_requests_count Gesamtzahl der Leseanforderungen im öffentlichen Netz Messgerät Keine
ibm_sm_write_private_requests_count Gesamtzahl der Schreibanforderungen im privaten Netz Messgerät Keine
ibm_sm_write_public_requests_count Gesamtzahl der Schreibanforderungen im öffentlichen Netz Messgerät Keine

Fehleranzahl

Diese Metrik stellt die Anzahl der Fehler 4xx und 5xx zusammen, die von allen APIs festgestellt wurden.

Beschreibt die API-Hits-Metriken.
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_4xx_errors_count Gesamtzahl der Fehler 4xx Messgerät Keine
ibm_sm_5xx_errors_count Gesamtmenge der Fehler 5xx Messgerät Keine

Latenzzeit

Diese Kennzahl erfasst die Zeit, die Secrets Manager benötigt, um eine API-Anfrage zu empfangen und darauf zu antworten.

Die Latenzzeit wird berechnet, indem der Durchschnitt aller Anfragen desselben Typs ermittelt wird, die innerhalb von 60 Sekunden auftreten.

Beschreibt die Latenz-Metriken.
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_latency_delete_avg_ms Durchschnittliche Antwortzeit für Löschoperation Messgerät Millisekunden
ibm_sm_latency_delete_max_ms Maximale Antwortzeit für Löschoperation Messgerät Millisekunden
ibm_sm_latency_delete_min_ms Minimale Antwortzeit für Löschoperation Messgerät Millisekunden
ibm_sm_latency_read_avg_ms Durchschnittliche Antwortzeit für Leseoperationen Messgerät Millisekunden
ibm_sm_latency_read_max_ms Maximale Antwortzeit für Leseoperation Messgerät Millisekunden
ibm_sm_latency_read_min_ms Minimale Antwortzeit für Leseoperationen Messgerät Millisekunden
ibm_sm_latency_write_avg_ms Durchschnittliche Antwortzeit für Schreiboperationen Messgerät Millisekunden
ibm_sm_latency_write_max_ms Maximale Antwortzeit für Schreiboperationen Messgerät Millisekunden
ibm_sm_latency_write_min_ms Minimale Antwortzeit für Schreiboperationen Messgerät Millisekunden

Kennzahlen zum Vault Dedicated-Tarif

Alle Metriken {: tag-green} des [Vault Dedicated] -Tarifs verwenden den Metriktyp Gauge und werden alle 60 Sekunden ausgegeben. Die Kennzahlen sind in folgende Kategorien unterteilt:

  • Bearbeitung von Kernanfragen
  • Vorgänge im Secret Engine-Pfad
  • Token-Operationen
  • Vertrags- und Ablaufverwaltung
  • Richtlinienverwaltung
  • Identitäts- und Entitätsmanagement
  • KV-Geheimnisse
  • Aktivität der Datenbank-Secrets-Engine

Bearbeitung von Kernanfragen

Diese Kennzahlen erfassen das Volumen und die Latenz der vom Vault-Kern verarbeiteten Anfragen, darunter allgemeine Anfragen, Anmeldeanfragen, Token-Prüfungen und ACL-Abrufvorgänge.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_core_handle_request_count Gesamtzahl der von Vault Core bearbeiteten Anfragen Messgerät Keine
ibm_sm_vault_dedicated_core_handle_request_avg_ms Durchschnittliche Latenzzeit bei der Bearbeitung von Anfragen durch den Vault-Kern in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_core_handle_login_request_count Gesamtzahl der bearbeiteten Anmeldeanfragen Messgerät Keine
ibm_sm_vault_dedicated_core_handle_login_request_avg_ms Durchschnittliche Latenz bei der Bearbeitung von Anmeldeanfragen in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_core_check_token_count Gesamtzahl der Token-Validierungsvorgänge Messgerät Keine
ibm_sm_vault_dedicated_core_check_token_avg_ms Durchschnittliche Latenz von Token-Validierungsvorgängen in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_core_fetch_acl_and_token_count Gesamtzahl der ACL- und Token-Abrufvorgänge Messgerät Keine
ibm_sm_vault_dedicated_core_fetch_acl_and_token_avg_ms Durchschnittliche Latenz von ACL- und Token-Abrufvorgängen in Millisekunden Messgerät Millisekunden

Vorgänge im Secret Engine-Pfad

Diese Kennzahlen erfassen die Vorgänge über alle Secret Engine-Mounts hinweg und enthalten eine Mount-Bezeichnung, die die jeweilige Secret Engine identifiziert.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_route_create_count Gesamtzahl der Operationen zum Erstellen von Secrets über alle Secret-Engine-Mounts hinweg Messgerät Keine
ibm_sm_vault_dedicated_route_create_avg_ms Durchschnittliche Latenz von Vorgängen zum Erstellen von Geheimnissen über alle Secret-Engine-Mounts hinweg in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_route_read_count Gesamtzahl der Lesevorgänge für Geheimnisse über alle Mounts der Secret Engine hinweg Messgerät Keine
ibm_sm_vault_dedicated_route_read_avg_ms Durchschnittliche Latenz von Lesevorgängen für Geheimnisse über alle Secret Engine-Einbindungen hinweg in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_route_update_count Gesamtzahl der Schreib-/Aktualisierungsvorgänge für Geheimnisse über alle Secret Engine-Einbindungen hinweg Messgerät Keine
ibm_sm_vault_dedicated_route_update_avg_ms Durchschnittliche Latenz von Schreib-/Aktualisierungsvorgängen für Geheimnisse über alle Secret Engine-Einbindungen hinweg in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_route_delete_count Gesamtzahl der Löschvorgänge für Geheimnisse über alle Secret Engine-Mounts hinweg Messgerät Keine
ibm_sm_vault_dedicated_route_delete_avg_ms Durchschnittliche Latenz von Löschvorgängen für Geheimnisse über alle Secret Engine-Mounts hinweg in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_route_rollback_count Gesamtzahl der Rollback-Vorgänge der Secret Engine über alle Mounts hinweg Messgerät Keine
ibm_sm_vault_dedicated_route_rollback_avg_ms Durchschnittliche Latenz von Rollback-Vorgängen der Secret Engine über alle Mounts hinweg in Millisekunden Messgerät Millisekunden

Token-Operationen

Diese Kennzahlen erfassen die Erstellung, Abfrage, Sperrung und die Anzahl aktiver Vault-Token, einschließlich Aufschlüsselungen nach Authentifizierungsmethode, Richtlinie und TTL.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_token_creation_count Gesamtzahl der generierten Vault-Token Messgerät Keine
ibm_sm_vault_dedicated_token_create_count Gesamtzahl der Vorgänge zur Token-Erstellung Messgerät Keine
ibm_sm_vault_dedicated_token_create_avg_ms Durchschnittliche Latenz bei der Erstellung von Tokens in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_token_create_max_ms Maximale Latenz bei der Erstellung von Tokens in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_token_lookup_count Gesamtzahl der Token-Abfragen Messgerät Keine
ibm_sm_vault_dedicated_token_lookup_avg_ms Durchschnittliche Latenz von Token-Lookup-Vorgängen in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_token_revoke_count Gesamtzahl der Token-Sperrvorgänge Messgerät Keine
ibm_sm_vault_dedicated_token_store_count Gesamtzahl der Token-Store-Operationen Messgerät Keine
ibm_sm_vault_dedicated_token_count Gesamtzahl der aktiven Service-Token in Vault Messgerät Keine
ibm_sm_vault_dedicated_token_count_by_auth Anzahl der aktiven Tokens, aufgeschlüsselt nach Authentifizierungsmethode Messgerät Keine
ibm_sm_vault_dedicated_token_count_by_policy Anzahl der aktiven Tokens, aufgeschlüsselt nach der zugehörigen Richtlinie Messgerät Keine
ibm_sm_vault_dedicated_token_count_by_ttl Anzahl der aktiven Token, aufgeschlüsselt nach TTL-Bucket Messgerät Keine

Vertrags- und Ablaufverwaltung

Diese Kennzahlen erfassen den Lebenszyklus von Vault-Leases, einschließlich der Anzahl aktiver Leases sowie der Verarbeitung von Registrierung, Verlängerung, Widerruf und Ablauf.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_expire_num_leases Gesamtzahl der aktiven Leases in der Vault-Instanz Messgerät Keine
ibm_sm_vault_dedicated_expire_num_irrevocable_leases Anzahl der Lizenzen, die nicht widerrufen werden können Messgerät Keine
ibm_sm_vault_dedicated_expire_revoke_count Gesamtzahl der Vorgänge zur Aufhebung von Leases Messgerät Keine
ibm_sm_vault_dedicated_expire_revoke_avg_ms Durchschnittliche Latenz von Lease-Revokationsvorgängen in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_expire_revoke_with_token_count Gesamtzahl der Operationen zum Aufheben aller Leasingverträge anhand eines Tokens Messgerät Keine
ibm_sm_vault_dedicated_expire_register_count Gesamtzahl der neuen Leasingvertragsanmeldungen Messgerät Keine
ibm_sm_vault_dedicated_expire_register_avg_ms Durchschnittliche Latenz bei Lease-Registrierungsvorgängen in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_expire_register_auth_count Gesamtzahl der Registrierungsvorgänge für Auth-Leases Messgerät Keine
ibm_sm_vault_dedicated_expire_renew_count Gesamtzahl der Vorgänge zur Verlängerung von Leasingverträgen Messgerät Keine
ibm_sm_vault_dedicated_expire_renew_avg_ms Durchschnittliche Latenz bei Lease-Verlängerungsvorgängen in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_expire_job_manager_pending_jobs Anzahl der ausstehenden Aufträge zur Kündigung von Leasingverträgen in der Warteschlange des Job-Managers Messgerät Keine
ibm_sm_vault_dedicated_expire_job_manager_queue_length Aktuelle Anzahl ausstehender Aufträge in der Warteschlange des Job-Managers für abgelaufene Leasingverträge Messgerät Keine
ibm_sm_vault_dedicated_expire_fetch_count Anzahl der Abfragen von Lease-Daten durch den Expiry-Manager Messgerät Keine
ibm_sm_vault_dedicated_expire_fetch_avg_ms Durchschnittliche Latenz von Lease-Fetch-Operationen in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_expire_lease_expiration_count Anzahl der abgelaufenen und bearbeiteten Leasingverträge Messgerät Keine
ibm_sm_vault_dedicated_expire_lease_expiration_error_count Anzahl der Fehler, die bei der Verarbeitung abgelaufener Leasingverträge aufgetreten sind Messgerät Keine
ibm_sm_vault_dedicated_expire_lease_expiration_time_in_queue_avg_ms Durchschnittliche Verweildauer eines Leases in der Ablaufwarteschlange, bevor er bearbeitet wird Messgerät Millisekunden
ibm_sm_vault_dedicated_expire_leases_by_expiration Anzahl der aktiven Leasingverträge, gruppiert nach Ablaufdatum Messgerät Keine

Richtlinienverwaltung

Diese Kennzahlen erfassen Lese-, Schreib-, Auflistungs- und Löschvorgänge in Bezug auf die Vault-Zugriffskontrollrichtlinien.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_policy_get_count Anzahl der Operationen zum Abrufen von Richtlinien (get_policy) Messgerät Keine
ibm_sm_vault_dedicated_policy_get_avg_ms Durchschnittliche Latenz bei Operationen zur Richtlinienabfrage (get_policy) in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_policy_set_count Anzahl der Operationen zum Erstellen von Richtlinien (set_policy) Messgerät Keine
ibm_sm_vault_dedicated_policy_list_count Anzahl der Operationen zur Richtlinienliste (list_policies) Messgerät Keine
ibm_sm_vault_dedicated_policy_delete_count Anzahl der Vorgänge zum Löschen von Richtlinien (delete_policy) Messgerät Keine

Identitäts- und Entitätsmanagement

Diese Kennzahlen erfassen die Erstellung und Aktivität von Identitätsentitäten, Entitätsaliasen und Gruppenoperationen innerhalb des Vault-Identitätssystems.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_identity_entity_active_monthly Anzahl der monatlich aktiven Identitätsentitäten in der Vault-Instanz Messgerät Keine
ibm_sm_vault_dedicated_identity_nonentity_active_monthly Anzahl der monatlich aktiven Nicht-Entity-Clients in der Vault-Instanz Messgerät Keine
ibm_sm_vault_dedicated_identity_entity_alias_count Gesamtzahl der Entitätsaliase pro Authentifizierungs-Mount Messgerät Keine
ibm_sm_vault_dedicated_identity_entity_count Gesamtzahl der in Vault gespeicherten Identitätsentitäten Messgerät Keine
ibm_sm_vault_dedicated_identity_num_entities Anzahl der im Speicher verfolgten Identitätsentitäten Messgerät Keine
ibm_sm_vault_dedicated_identity_entity_creation_count Anzahl der neu erstellten Identitätsentitäten Messgerät Keine
ibm_sm_vault_dedicated_identity_upsert_entity_avg_ms Durchschnittliche Latenzzeit von Upsert-Transaktionen für Identitätsentitäten in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_identity_upsert_group_avg_ms Durchschnittliche Latenz von Upsert-Transaktionen für Identitätsgruppen in Millisekunden Messgerät Millisekunden

Geheime Daten – KV und dynamische Leases

Diese Kennzahlen erfassen die Gesamtzahl der gespeicherten KV-Geheimnisse sowie die Erstellung dynamischer Geheimnispachtverträge in Ihrer Vault Dedicated-Instanz.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_secret_kv_count Gesamtzahl der in allen KV-Mounts gespeicherten KV-Geheimnisse Messgerät Keine
ibm_sm_vault_dedicated_secret_lease_creation_count Anzahl der erstellten dynamischen Geheimnispachtverträge Messgerät Keine

Engine für Datenbank-Geheimnisse

Diese Kennzahlen erfassen Vorgänge zur Erstellung, Erneuerung und Sperrung von Anmeldedaten sowie zur Verbindungsüberprüfung, die von der Database Secrets Engine durchgeführt werden.

“Describes
Metrikname Beschreibung Metriktyp Werttyp
ibm_sm_vault_dedicated_database_create_user_count Gesamtzahl der Vorgänge zur Erstellung dynamischer Datenbank-Anmeldedaten Messgerät Keine
ibm_sm_vault_dedicated_database_create_user_avg_ms Durchschnittliche Latenz bei der dynamischen Erstellung von Datenbank-Anmeldedaten in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_database_renew_user_count Gesamtzahl der Vorgänge zur Erneuerung von Datenbank-Anmeldedaten Messgerät Keine
ibm_sm_vault_dedicated_database_revoke_user_count Gesamtzahl der Vorgänge zum Entzug von Datenbank-Anmeldeinformationen Messgerät Keine
ibm_sm_vault_dedicated_database_revoke_user_avg_ms Durchschnittliche Latenzzeit beim Entzug von Datenbankzugangsdaten in Millisekunden Messgerät Millisekunden
ibm_sm_vault_dedicated_database_verify_connection_count Gesamtzahl der Überprüfungsvorgänge für Datenbankverbindungen Messgerät Keine
ibm_sm_vault_dedicated_database_verify_connection_avg_ms Durchschnittliche Latenz bei der Überprüfung der Datenbankverbindung in Millisekunden Messgerät Millisekunden

Attribute für Segmentierung

Sie können Ihre Kennzahlen mithilfe von Segmentierungsattributen filtern.

Beschreibt die Attribute, die für die Segmentierung von Metriken verwendet werden.
Attributname Beschreibung
ibm_ctype Öffentlich, dediziert oder lokal.
ibm_location Position der Secrets Manager-Serviceinstanz.
ibm_scope Die GUID des Kontos, der Organisation oder des Bereichs, die mit der Metrik verbunden ist.
ibm_service_instance ID der Secrets Manager-Serviceinstanz
ibm_service_name Geheime Schlüssel-Manager.

Metrikfilterattribute

Sie können einen Bereich für Ihre Metriken festlegen, indem Sie Bereichsfilter verwenden, die differenzierter sind als die Segmentierungsfilter.

Die ersten drei Merkmale gelten für alle Kennzahlen. Die übrigen Attribute sind zusätzliche Bezeichnungen, die nur bei bestimmten Kennzahlen Vault Dedicated vorkommen.

Beschreibt die Bereichsfilter für Secrets Manager Metriken.
Attributname Gilt für Beschreibung
ibm_scope Alle Metriken Die GUID des Kontos, der Organisation oder des Bereichs, die mit der Metrik verbunden ist.
ibm_location Alle Metriken Die Position der Instanz.
ibm_service_instance Alle Metriken Die mit der Metrik verknüpfte Service-Instanz-ID.
mount ibm_sm_vault_dedicated_route_* Vault Dedicated Der Name der geheimen Motorhalterung, an die der Vorgang weitergeleitet wurde.
mount_point ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_secret_lease_creation_count Vault Dedicated Der Einbindungspfad der Authentifizierungs- oder Geheimnismanagement-Engine, die dem Entitätsalias oder der Lease zugeordnet ist.
auth_method ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_token_count_by_auth Vault Dedicated Die mit dem Entitätsalias oder Token verknüpfte Authentifizierungsmethode (z. B. Token, Approle).
policy ibm_sm_vault_dedicated_token_count_by_policy Vault Dedicated Der Name der Vault-Richtlinie, die den gezählten Tokens zugeordnet ist.
creation_ttl ibm_sm_vault_dedicated_token_count_by_ttl Vault Dedicated Der TTL-Bucket für die Gültigkeitsdauer (Time-to-Live) von Tokens bei der Erstellung (z. B. 1h, 24h ).
expiring ibm_sm_vault_dedicated_expire_leases_by_expiration Vault Dedicated Der Zeitbereich für das Ablaufdatum aktiver Leasingverträge.

Standarddashboards

Vorgehensweise zum Suchen des Dashboards ' Monitoring ' für Secrets Manager auf der Seite 'Beobachtbarkeit'

Nachdem Sie Ihre Monitoring-Instanz für den Empfang von Plattformmetriken konfiguriert haben, führen Sie die folgenden Schritte aus:

  1. Rufen Sie das Überwachungs-Dashboard auf und suchen Sie Ihre Überwachungsinstanz, die für den Empfang von Plattformmetriken konfiguriert ist.
  2. Klicken Sie in der Spalte View Dashboard der Überwachungsinstanz auf die Schaltfläche Monitoring anzeigen.
  3. Sobald Sie sich auf der Monitoring-Plattform befinden, klicken Sie auf Dashboards, um das Seitenmenü zu öffnen.
  4. Wählen Sie Secrets Manager im Bereich IBM aus, um das Dashboard anzuzeigen.

Öffnen des Monitoring Dashboards von Secrets Manager

Nachdem Sie Ihre Monitoring-Instanz für den Empfang von Plattformmetriken konfiguriert haben, können Sie das Dashboard direkt über Ihre Secrets Manager-Instanz öffnen.

  1. Klicken Sie auf das Symbol Aktionen im Menü Aktionen.
  2. Klicken Sie auf die Option Überwachung, um das Dashboard zu öffnen.

Alerts einstellen

Sie können Alerts auf Ihrem Monitoring-Dashboard definieren, damit Sie über bestimmte Metriken benachrichtigt werden. Gehen Sie wie folgt vor, um eine Metrik einzurichten:

  1. Klicken Sie im Seitenmenü auf Alerts.
  2. Klicken Sie oben auf der Seite auf Benachrichtigung hinzufügen.
  3. Wählen Sie Metrik als Alarmtyp aus.
  4. Wählen Sie die Aggregation und den entsprechenden Messwert aus.
  5. Wählen Sie gegebenenfalls den Filter Geltungsbereich aus.
  6. Legen Sie die metrischen und zeitlichen Anforderungen für die Auslösung des Alarms fest.
  7. Konfigurieren Sie den Benachrichtigungskanal und das Benachrichtigungsintervall.
  8. Klicken Sie auf Erstellen.