Überwachung von Betriebskennzahlen
Als Sicherheitsbeauftragter, Prüfer oder Manager können Sie den IBM Cloud Monitoring Service verwenden, um zu messen, wie Benutzer und Anwendungen mit IBM Cloud® Secrets Managerinteragieren.
IBM Cloud Monitoring zeichnet Daten zu den Operationen auf, die innerhalb von IBM Cloud ausgeführt werden. Mit diesem Service können Sie sich einen Überblick über die Leistung und den Zustand Ihrer Anwendungen, Dienste und Plattformen verschaffen. Sie können die erweiterten Funktionen zur Überwachung und Fehlerbehebung nutzen, Warnungen auf der Grundlage von API-Antwortcodes definieren und benutzerdefinierte Dashboards erstellen.
Weitere Informationen zum Monitoring-Service enthält die Einführung.
Durch die Aktivierung der „ Secrets Manager “-Dienstmetriken werden Ihrer „ Monitoring “-Instanz neue Metriken hinzugefügt. Informationen zu den Preisen für „ Monitoring “ finden Sie unter „ Preise “.
Welche Metriken sind verfügbar?
Die verfügbaren Kennzahlen hängen davon ab, welchen Tarif Ihre Secrets Manager-Instanz nutzt.
Bei den Tarifen Trial und Standard können Sie die Art der in Ihrer Service-Instanz ausgeführten API-Anfragen sowie deren Latenzzeit nachverfolgen. Das Dashboard enthält Folgendes:
- Die Gesamtzahl der Anforderungen, die in Ihrer Secrets Manager-Instanz ausgeführt werden, nach API-Typ kategorisiert
- Fehlgeschlagene API-Anforderungen nach Fehlertyp kategorisiert.
- Latenzzeit für API-Anforderungen im Zeitverlauf, einschließlich der durchschnittlichen Latenzzeit, der höchsten Latenzzeit und der niedrigsten Latenzzeit.
- Die Gesamtzahl der geheimen Schlüssel und Gruppen geheimer Schlüssel in der Instanz.
Mit diesem Tarif Vault Dedicated können Sie eine breitere Palette an Betriebskennzahlen verfolgen, die Einblicke in die internen Abläufe Ihres Vault Enterprise-Clusters geben. Das Dashboard enthält Folgendes:
- Token-Operationen, einschließlich Anzahl der Erstellungen, Abfragen und Widerrufe sowie Latenzzeiten.
- Vertrags- und Ablaufverwaltung, einschließlich der Anzahl aktiver Verträge, Verlängerungen und der Bearbeitung bei Ablauf.
- Vertrauliche Engine-Routenoperationen über alle Einbindungen hinweg, einschließlich der Vorgänge Erstellen, Lesen, Aktualisieren und Löschen.
- Richtlinienoperationen, einschließlich der Aktionen get, set, list und delete für Zugriffskontrollrichtlinien.
- Identitäts- und Entitätsmanagement, einschließlich der Erfassung aktiver Entitäten und der Nachverfolgung von Aliasen.
- Anzahl der KV-Geheimnisse und dynamische Erstellung von Geheimnissen mit begrenzter Gültigkeitsdauer.
- Aktivitäten der Database Secrets Engine, einschließlich der Erstellung, Verlängerung und Sperrung von Anmeldedaten.
Vorbereitende Schritte
Konfigurieren Sie eine Monitoring -Instanz für Metriken.
Andere IBM Cloud-Benutzer mit administrator- oder editor-Berechtigungen können den Monitoring-Service in IBM Cloud verwalten. Diese Benutzer müssen auch über Plattformberechtigungen verfügen, um Ressourcen im Kontext
der Ressourcengruppe zu erstellen, in der die Instanz bereitgestellt werden soll.
Führen Sie die folgenden Schritte aus, um Plattformmetriken in einer Region zu aktivieren:
-
Instanz von Monitoring bereitstellen in der Region der Secrets Manager-Instanz.
-
Rufen Sie das Monitoring-Dashboardauf.
-
Klicken Sie auf Plattformmetriken konfigurieren.
-
Wählen Sie die Region aus, in der die Secrets Manager -Instanz erstellt wurde.
-
Wählen Sie die Monitoring -Instanz aus, in der Metriken empfangen werden sollen.
-
Klicken Sie auf Konfigurieren.
Kennzahlen für den Test- und Standard-Tarif
Bei den Tarifen Trial und Standard können Sie die Kennzahlen im Dashboard Ihrer Überwachungsinstanz nutzen, um die Arten der in Ihrer Serviceinstanz gestellten Anfragen sowie deren Latenz zu messen. Alle Metriken verwenden den Metriktyp Gauge.
Anzahl von Ressourcen
Die Gesamtzahl der Secrets und Secret-Gruppen in der Instanz.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_secrets_count |
Gesamtzahl der geheimen Schlüssel | Messgerät | Keine |
ibm_sm_secret_groups_count |
Gesamtzahl der Gruppen geheimer Schlüssel | Messgerät | Keine |
Anforderungen insgesamt
Der Typ und die Menge der API-Anforderungen, die an Ihre Secrets Manager -Instanz gestellt werden. Sie können beispielsweise verfolgen, wie viele API-Anforderungen für Lese-, Schreib-oder Löschaktionen ausgeführt wurden.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_delete_private_requests_count |
Gesamtzahl der Löschanforderungen im privaten Netz | Messgerät | Keine |
ibm_sm_delete_public_requests_count |
Gesamtzahl der Löschanforderungen im öffentlichen Netz | Messgerät | Keine |
ibm_sm_read_private_requests_count |
Gesamtzahl der Leseanforderungen im privaten Netz | Messgerät | Keine |
ibm_sm_read_public_requests_count |
Gesamtzahl der Leseanforderungen im öffentlichen Netz | Messgerät | Keine |
ibm_sm_write_private_requests_count |
Gesamtzahl der Schreibanforderungen im privaten Netz | Messgerät | Keine |
ibm_sm_write_public_requests_count |
Gesamtzahl der Schreibanforderungen im öffentlichen Netz | Messgerät | Keine |
Fehleranzahl
Diese Metrik stellt die Anzahl der Fehler 4xx und 5xx zusammen, die von allen APIs festgestellt wurden.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_4xx_errors_count |
Gesamtzahl der Fehler 4xx | Messgerät | Keine |
ibm_sm_5xx_errors_count |
Gesamtmenge der Fehler 5xx | Messgerät | Keine |
Latenzzeit
Diese Kennzahl erfasst die Zeit, die Secrets Manager benötigt, um eine API-Anfrage zu empfangen und darauf zu antworten.
Die Latenzzeit wird berechnet, indem der Durchschnitt aller Anfragen desselben Typs ermittelt wird, die innerhalb von 60 Sekunden auftreten.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_latency_delete_avg_ms |
Durchschnittliche Antwortzeit für Löschoperation | Messgerät | Millisekunden |
ibm_sm_latency_delete_max_ms |
Maximale Antwortzeit für Löschoperation | Messgerät | Millisekunden |
ibm_sm_latency_delete_min_ms |
Minimale Antwortzeit für Löschoperation | Messgerät | Millisekunden |
ibm_sm_latency_read_avg_ms |
Durchschnittliche Antwortzeit für Leseoperationen | Messgerät | Millisekunden |
ibm_sm_latency_read_max_ms |
Maximale Antwortzeit für Leseoperation | Messgerät | Millisekunden |
ibm_sm_latency_read_min_ms |
Minimale Antwortzeit für Leseoperationen | Messgerät | Millisekunden |
ibm_sm_latency_write_avg_ms |
Durchschnittliche Antwortzeit für Schreiboperationen | Messgerät | Millisekunden |
ibm_sm_latency_write_max_ms |
Maximale Antwortzeit für Schreiboperationen | Messgerät | Millisekunden |
ibm_sm_latency_write_min_ms |
Minimale Antwortzeit für Schreiboperationen | Messgerät | Millisekunden |
Kennzahlen zum Vault Dedicated-Tarif
Alle Metriken {: tag-green} des [Vault Dedicated] -Tarifs verwenden den Metriktyp Gauge und werden alle 60 Sekunden ausgegeben. Die Kennzahlen sind in folgende Kategorien unterteilt:
- Bearbeitung von Kernanfragen
- Vorgänge im Secret Engine-Pfad
- Token-Operationen
- Vertrags- und Ablaufverwaltung
- Richtlinienverwaltung
- Identitäts- und Entitätsmanagement
- KV-Geheimnisse
- Aktivität der Datenbank-Secrets-Engine
Bearbeitung von Kernanfragen
Diese Kennzahlen erfassen das Volumen und die Latenz der vom Vault-Kern verarbeiteten Anfragen, darunter allgemeine Anfragen, Anmeldeanfragen, Token-Prüfungen und ACL-Abrufvorgänge.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_core_handle_request_count |
Gesamtzahl der von Vault Core bearbeiteten Anfragen | Messgerät | Keine |
ibm_sm_vault_dedicated_core_handle_request_avg_ms |
Durchschnittliche Latenzzeit bei der Bearbeitung von Anfragen durch den Vault-Kern in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_core_handle_login_request_count |
Gesamtzahl der bearbeiteten Anmeldeanfragen | Messgerät | Keine |
ibm_sm_vault_dedicated_core_handle_login_request_avg_ms |
Durchschnittliche Latenz bei der Bearbeitung von Anmeldeanfragen in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_core_check_token_count |
Gesamtzahl der Token-Validierungsvorgänge | Messgerät | Keine |
ibm_sm_vault_dedicated_core_check_token_avg_ms |
Durchschnittliche Latenz von Token-Validierungsvorgängen in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_core_fetch_acl_and_token_count |
Gesamtzahl der ACL- und Token-Abrufvorgänge | Messgerät | Keine |
ibm_sm_vault_dedicated_core_fetch_acl_and_token_avg_ms |
Durchschnittliche Latenz von ACL- und Token-Abrufvorgängen in Millisekunden | Messgerät | Millisekunden |
Vorgänge im Secret Engine-Pfad
Diese Kennzahlen erfassen die Vorgänge über alle Secret Engine-Mounts hinweg und enthalten eine Mount-Bezeichnung, die die jeweilige Secret Engine identifiziert.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_route_create_count |
Gesamtzahl der Operationen zum Erstellen von Secrets über alle Secret-Engine-Mounts hinweg | Messgerät | Keine |
ibm_sm_vault_dedicated_route_create_avg_ms |
Durchschnittliche Latenz von Vorgängen zum Erstellen von Geheimnissen über alle Secret-Engine-Mounts hinweg in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_route_read_count |
Gesamtzahl der Lesevorgänge für Geheimnisse über alle Mounts der Secret Engine hinweg | Messgerät | Keine |
ibm_sm_vault_dedicated_route_read_avg_ms |
Durchschnittliche Latenz von Lesevorgängen für Geheimnisse über alle Secret Engine-Einbindungen hinweg in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_route_update_count |
Gesamtzahl der Schreib-/Aktualisierungsvorgänge für Geheimnisse über alle Secret Engine-Einbindungen hinweg | Messgerät | Keine |
ibm_sm_vault_dedicated_route_update_avg_ms |
Durchschnittliche Latenz von Schreib-/Aktualisierungsvorgängen für Geheimnisse über alle Secret Engine-Einbindungen hinweg in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_route_delete_count |
Gesamtzahl der Löschvorgänge für Geheimnisse über alle Secret Engine-Mounts hinweg | Messgerät | Keine |
ibm_sm_vault_dedicated_route_delete_avg_ms |
Durchschnittliche Latenz von Löschvorgängen für Geheimnisse über alle Secret Engine-Mounts hinweg in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_route_rollback_count |
Gesamtzahl der Rollback-Vorgänge der Secret Engine über alle Mounts hinweg | Messgerät | Keine |
ibm_sm_vault_dedicated_route_rollback_avg_ms |
Durchschnittliche Latenz von Rollback-Vorgängen der Secret Engine über alle Mounts hinweg in Millisekunden | Messgerät | Millisekunden |
Token-Operationen
Diese Kennzahlen erfassen die Erstellung, Abfrage, Sperrung und die Anzahl aktiver Vault-Token, einschließlich Aufschlüsselungen nach Authentifizierungsmethode, Richtlinie und TTL.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_token_creation_count |
Gesamtzahl der generierten Vault-Token | Messgerät | Keine |
ibm_sm_vault_dedicated_token_create_count |
Gesamtzahl der Vorgänge zur Token-Erstellung | Messgerät | Keine |
ibm_sm_vault_dedicated_token_create_avg_ms |
Durchschnittliche Latenz bei der Erstellung von Tokens in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_token_create_max_ms |
Maximale Latenz bei der Erstellung von Tokens in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_token_lookup_count |
Gesamtzahl der Token-Abfragen | Messgerät | Keine |
ibm_sm_vault_dedicated_token_lookup_avg_ms |
Durchschnittliche Latenz von Token-Lookup-Vorgängen in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_token_revoke_count |
Gesamtzahl der Token-Sperrvorgänge | Messgerät | Keine |
ibm_sm_vault_dedicated_token_store_count |
Gesamtzahl der Token-Store-Operationen | Messgerät | Keine |
ibm_sm_vault_dedicated_token_count |
Gesamtzahl der aktiven Service-Token in Vault | Messgerät | Keine |
ibm_sm_vault_dedicated_token_count_by_auth |
Anzahl der aktiven Tokens, aufgeschlüsselt nach Authentifizierungsmethode | Messgerät | Keine |
ibm_sm_vault_dedicated_token_count_by_policy |
Anzahl der aktiven Tokens, aufgeschlüsselt nach der zugehörigen Richtlinie | Messgerät | Keine |
ibm_sm_vault_dedicated_token_count_by_ttl |
Anzahl der aktiven Token, aufgeschlüsselt nach TTL-Bucket | Messgerät | Keine |
Vertrags- und Ablaufverwaltung
Diese Kennzahlen erfassen den Lebenszyklus von Vault-Leases, einschließlich der Anzahl aktiver Leases sowie der Verarbeitung von Registrierung, Verlängerung, Widerruf und Ablauf.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_expire_num_leases |
Gesamtzahl der aktiven Leases in der Vault-Instanz | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_num_irrevocable_leases |
Anzahl der Lizenzen, die nicht widerrufen werden können | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_revoke_count |
Gesamtzahl der Vorgänge zur Aufhebung von Leases | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_revoke_avg_ms |
Durchschnittliche Latenz von Lease-Revokationsvorgängen in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_expire_revoke_with_token_count |
Gesamtzahl der Operationen zum Aufheben aller Leasingverträge anhand eines Tokens | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_register_count |
Gesamtzahl der neuen Leasingvertragsanmeldungen | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_register_avg_ms |
Durchschnittliche Latenz bei Lease-Registrierungsvorgängen in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_expire_register_auth_count |
Gesamtzahl der Registrierungsvorgänge für Auth-Leases | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_renew_count |
Gesamtzahl der Vorgänge zur Verlängerung von Leasingverträgen | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_renew_avg_ms |
Durchschnittliche Latenz bei Lease-Verlängerungsvorgängen in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_expire_job_manager_pending_jobs |
Anzahl der ausstehenden Aufträge zur Kündigung von Leasingverträgen in der Warteschlange des Job-Managers | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_job_manager_queue_length |
Aktuelle Anzahl ausstehender Aufträge in der Warteschlange des Job-Managers für abgelaufene Leasingverträge | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_fetch_count |
Anzahl der Abfragen von Lease-Daten durch den Expiry-Manager | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_fetch_avg_ms |
Durchschnittliche Latenz von Lease-Fetch-Operationen in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_expire_lease_expiration_count |
Anzahl der abgelaufenen und bearbeiteten Leasingverträge | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_lease_expiration_error_count |
Anzahl der Fehler, die bei der Verarbeitung abgelaufener Leasingverträge aufgetreten sind | Messgerät | Keine |
ibm_sm_vault_dedicated_expire_lease_expiration_time_in_queue_avg_ms |
Durchschnittliche Verweildauer eines Leases in der Ablaufwarteschlange, bevor er bearbeitet wird | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_expire_leases_by_expiration |
Anzahl der aktiven Leasingverträge, gruppiert nach Ablaufdatum | Messgerät | Keine |
Richtlinienverwaltung
Diese Kennzahlen erfassen Lese-, Schreib-, Auflistungs- und Löschvorgänge in Bezug auf die Vault-Zugriffskontrollrichtlinien.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_policy_get_count |
Anzahl der Operationen zum Abrufen von Richtlinien (get_policy) | Messgerät | Keine |
ibm_sm_vault_dedicated_policy_get_avg_ms |
Durchschnittliche Latenz bei Operationen zur Richtlinienabfrage (get_policy) in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_policy_set_count |
Anzahl der Operationen zum Erstellen von Richtlinien (set_policy) | Messgerät | Keine |
ibm_sm_vault_dedicated_policy_list_count |
Anzahl der Operationen zur Richtlinienliste (list_policies) | Messgerät | Keine |
ibm_sm_vault_dedicated_policy_delete_count |
Anzahl der Vorgänge zum Löschen von Richtlinien (delete_policy) | Messgerät | Keine |
Identitäts- und Entitätsmanagement
Diese Kennzahlen erfassen die Erstellung und Aktivität von Identitätsentitäten, Entitätsaliasen und Gruppenoperationen innerhalb des Vault-Identitätssystems.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_identity_entity_active_monthly |
Anzahl der monatlich aktiven Identitätsentitäten in der Vault-Instanz | Messgerät | Keine |
ibm_sm_vault_dedicated_identity_nonentity_active_monthly |
Anzahl der monatlich aktiven Nicht-Entity-Clients in der Vault-Instanz | Messgerät | Keine |
ibm_sm_vault_dedicated_identity_entity_alias_count |
Gesamtzahl der Entitätsaliase pro Authentifizierungs-Mount | Messgerät | Keine |
ibm_sm_vault_dedicated_identity_entity_count |
Gesamtzahl der in Vault gespeicherten Identitätsentitäten | Messgerät | Keine |
ibm_sm_vault_dedicated_identity_num_entities |
Anzahl der im Speicher verfolgten Identitätsentitäten | Messgerät | Keine |
ibm_sm_vault_dedicated_identity_entity_creation_count |
Anzahl der neu erstellten Identitätsentitäten | Messgerät | Keine |
ibm_sm_vault_dedicated_identity_upsert_entity_avg_ms |
Durchschnittliche Latenzzeit von Upsert-Transaktionen für Identitätsentitäten in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_identity_upsert_group_avg_ms |
Durchschnittliche Latenz von Upsert-Transaktionen für Identitätsgruppen in Millisekunden | Messgerät | Millisekunden |
Geheime Daten – KV und dynamische Leases
Diese Kennzahlen erfassen die Gesamtzahl der gespeicherten KV-Geheimnisse sowie die Erstellung dynamischer Geheimnispachtverträge in Ihrer Vault Dedicated-Instanz.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_secret_kv_count |
Gesamtzahl der in allen KV-Mounts gespeicherten KV-Geheimnisse | Messgerät | Keine |
ibm_sm_vault_dedicated_secret_lease_creation_count |
Anzahl der erstellten dynamischen Geheimnispachtverträge | Messgerät | Keine |
Engine für Datenbank-Geheimnisse
Diese Kennzahlen erfassen Vorgänge zur Erstellung, Erneuerung und Sperrung von Anmeldedaten sowie zur Verbindungsüberprüfung, die von der Database Secrets Engine durchgeführt werden.
| Metrikname | Beschreibung | Metriktyp | Werttyp |
|---|---|---|---|
ibm_sm_vault_dedicated_database_create_user_count |
Gesamtzahl der Vorgänge zur Erstellung dynamischer Datenbank-Anmeldedaten | Messgerät | Keine |
ibm_sm_vault_dedicated_database_create_user_avg_ms |
Durchschnittliche Latenz bei der dynamischen Erstellung von Datenbank-Anmeldedaten in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_database_renew_user_count |
Gesamtzahl der Vorgänge zur Erneuerung von Datenbank-Anmeldedaten | Messgerät | Keine |
ibm_sm_vault_dedicated_database_revoke_user_count |
Gesamtzahl der Vorgänge zum Entzug von Datenbank-Anmeldeinformationen | Messgerät | Keine |
ibm_sm_vault_dedicated_database_revoke_user_avg_ms |
Durchschnittliche Latenzzeit beim Entzug von Datenbankzugangsdaten in Millisekunden | Messgerät | Millisekunden |
ibm_sm_vault_dedicated_database_verify_connection_count |
Gesamtzahl der Überprüfungsvorgänge für Datenbankverbindungen | Messgerät | Keine |
ibm_sm_vault_dedicated_database_verify_connection_avg_ms |
Durchschnittliche Latenz bei der Überprüfung der Datenbankverbindung in Millisekunden | Messgerät | Millisekunden |
Attribute für Segmentierung
Sie können Ihre Kennzahlen mithilfe von Segmentierungsattributen filtern.
| Attributname | Beschreibung |
|---|---|
ibm_ctype |
Öffentlich, dediziert oder lokal. |
ibm_location |
Position der Secrets Manager-Serviceinstanz. |
ibm_scope |
Die GUID des Kontos, der Organisation oder des Bereichs, die mit der Metrik verbunden ist. |
ibm_service_instance |
ID der Secrets Manager-Serviceinstanz |
ibm_service_name |
Geheime Schlüssel-Manager. |
Metrikfilterattribute
Sie können einen Bereich für Ihre Metriken festlegen, indem Sie Bereichsfilter verwenden, die differenzierter sind als die Segmentierungsfilter.
Die ersten drei Merkmale gelten für alle Kennzahlen. Die übrigen Attribute sind zusätzliche Bezeichnungen, die nur bei bestimmten Kennzahlen Vault Dedicated vorkommen.
| Attributname | Gilt für | Beschreibung |
|---|---|---|
ibm_scope |
Alle Metriken | Die GUID des Kontos, der Organisation oder des Bereichs, die mit der Metrik verbunden ist. |
ibm_location |
Alle Metriken | Die Position der Instanz. |
ibm_service_instance |
Alle Metriken | Die mit der Metrik verknüpfte Service-Instanz-ID. |
mount |
ibm_sm_vault_dedicated_route_* Vault Dedicated |
Der Name der geheimen Motorhalterung, an die der Vorgang weitergeleitet wurde. |
mount_point |
ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_secret_lease_creation_count Vault Dedicated |
Der Einbindungspfad der Authentifizierungs- oder Geheimnismanagement-Engine, die dem Entitätsalias oder der Lease zugeordnet ist. |
auth_method |
ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_token_count_by_auth Vault Dedicated |
Die mit dem Entitätsalias oder Token verknüpfte Authentifizierungsmethode (z. B. Token, Approle). |
policy |
ibm_sm_vault_dedicated_token_count_by_policy Vault Dedicated |
Der Name der Vault-Richtlinie, die den gezählten Tokens zugeordnet ist. |
creation_ttl |
ibm_sm_vault_dedicated_token_count_by_ttl Vault Dedicated |
Der TTL-Bucket für die Gültigkeitsdauer (Time-to-Live) von Tokens bei der Erstellung (z. B. 1h, 24h ). |
expiring |
ibm_sm_vault_dedicated_expire_leases_by_expiration Vault Dedicated |
Der Zeitbereich für das Ablaufdatum aktiver Leasingverträge. |
Standarddashboards
Vorgehensweise zum Suchen des Dashboards ' Monitoring ' für Secrets Manager auf der Seite 'Beobachtbarkeit'
Nachdem Sie Ihre Monitoring-Instanz für den Empfang von Plattformmetriken konfiguriert haben, führen Sie die folgenden Schritte aus:
- Rufen Sie das Überwachungs-Dashboard auf und suchen Sie Ihre Überwachungsinstanz, die für den Empfang von Plattformmetriken konfiguriert ist.
- Klicken Sie in der Spalte View Dashboard der Überwachungsinstanz auf die Schaltfläche Monitoring anzeigen.
- Sobald Sie sich auf der Monitoring-Plattform befinden, klicken Sie auf Dashboards, um das Seitenmenü zu öffnen.
- Wählen Sie Secrets Manager im Bereich IBM aus, um das Dashboard anzuzeigen.
Öffnen des Monitoring Dashboards von Secrets Manager
Nachdem Sie Ihre Monitoring-Instanz für den Empfang von Plattformmetriken konfiguriert haben, können Sie das Dashboard direkt über Ihre Secrets Manager-Instanz öffnen.
- Klicken Sie auf das
Aktionen im Menü Aktionen.
- Klicken Sie auf die Option Überwachung, um das Dashboard zu öffnen.
Alerts einstellen
Sie können Alerts auf Ihrem Monitoring-Dashboard definieren, damit Sie über bestimmte Metriken benachrichtigt werden. Gehen Sie wie folgt vor, um eine Metrik einzurichten:
- Klicken Sie im Seitenmenü auf Alerts.
- Klicken Sie oben auf der Seite auf Benachrichtigung hinzufügen.
- Wählen Sie Metrik als Alarmtyp aus.
- Wählen Sie die Aggregation und den entsprechenden Messwert aus.
- Wählen Sie gegebenenfalls den Filter Geltungsbereich aus.
- Legen Sie die metrischen und zeitlichen Anforderungen für die Auslösung des Alarms fest.
- Konfigurieren Sie den Benachrichtigungskanal und das Benachrichtigungsintervall.
- Klicken Sie auf Erstellen.