Seguimiento de los indicadores operativos

Como responsable de seguridad, auditor o gestor, puede utilizar el servicio IBM Cloud Monitoring para medir cómo interactúan los usuarios y las aplicaciones con IBM Cloud® Secrets Manager.

IBM Cloud Monitoring registra datos sobre las operaciones que se llevan a cabo en IBM Cloud. Este servicio le permite obtener visibilidad operativa sobre el rendimiento y el estado de sus aplicaciones, servicios y plataformas. Puede utilizar sus características avanzadas para supervisar y resolver problemas, definir alertas basadas en códigos de respuesta de API y diseñar paneles de control personalizados.

Para obtener más información sobre el servicio Monitoring, consulte Iniciación.

Al habilitar las métricas del servicio « Secrets Manager », se añaden nuevas métricas a tu instancia de « Monitoring ». Para obtener información sobre los precios de « Monitoring », consulta la sección « Precios ».

¿Qué métricas están disponibles?

Las métricas disponibles dependen del plan que utilice tu instancia de Secrets Manager.

En los planes de prueba y estándar, puede realizar un seguimiento del tipo de solicitudes de API que se realizan en su instancia de servicio, así como de la latencia de dichas solicitudes. El panel de control incluye:

  • Total de solicitudes realizadas en la instancia de Secrets Manager, categorizadas por tipo de API.
  • Solicitudes de API fallidas categorizadas por tipo de error.
  • Latencia de solicitud de API a lo largo del tiempo, incluida la latencia promedio, la latencia más alta y la latencia más baja.
  • Cantidad total de secretos y grupos de secretos en la instancia.

Con el plan Vault Dedicated, puedes realizar un seguimiento de un conjunto más amplio de métricas operativas que reflejan el funcionamiento interno de tu clúster de Vault Enterprise. El panel de control incluye:

  • Operaciones con tokens, incluyendo recuentos de creación, búsqueda y revocación, así como la latencia.
  • Gestión de contratos de alquiler y vencimientos, incluyendo el recuento de contratos activos, las renovaciones y la tramitación de vencimientos.
  • Operaciones de ruta del motor secreto en todos los montajes, incluidas las actividades de creación, lectura, actualización y eliminación.
  • Operaciones relacionadas con las políticas, incluidas las acciones de obtención, configuración, listado y eliminación de políticas de control de acceso.
  • Gestión de identidades y entidades, incluyendo el recuento de entidades activas y el seguimiento de alias.
  • Recuento de secretos KV y creación dinámica de concesiones de secretos.
  • Actividad del motor de secretos de la base de datos, incluida la creación, renovación y revocación de credenciales.

Antes de empezar

Configurar una instancia de Monitoring para las métricas

Otros usuarios de IBM Cloud con permisos de administrator o editor pueden gestionar el servicio de Monitoring en IBM Cloud. Estos usuarios también deben tener permisos de la plataforma para crear recursos dentro del contexto del grupo de recursos en el que van a suministrar la instancia.

Para habilitar las métricas de la plataforma en una región, realice los pasos siguientes:

  1. Suministre una instancia de Monitoring en la región de la instancia de Secrets Manager.

  2. Vaya al panel de control de supervisión.

  3. Pulse Configurar métricas de la plataforma.

  4. Seleccione la región donde se ha creado la instancia de Secrets Manager.

  5. Seleccione la instancia de Monitoring en la desea recibir las métricas.

  6. Pulse Configurar.

Métricas de los planes de prueba y estándar

En los planes de prueba y estándar, puede utilizar las métricas del panel de control de su instancia de supervisión para medir los tipos de solicitudes que se realizan en su instancia de servicio, así como la latencia de las mismas. Todas las métricas utilizan el tipo de métrica Gauge.

Recuento de recursos

El número total de secretos y grupos de secretos en la instancia.

Describe las métricas de API Hits.
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_secrets_count Cantidad total de secretos Indicador Ninguna
ibm_sm_secret_groups_count Cantidad total de grupos de secretos Indicador Ninguna

Total de solicitudes

El tipo y la cantidad de solicitudes de API que se realizan en la instancia de Secrets Manager. Por ejemplo, puede realizar un seguimiento de cuántas solicitudes de API se han realizado para acciones de lectura, escritura o supresión.

Describe las métricas de API Hits.
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_delete_private_requests_count Cantidad total de solicitudes de supresión en la red privada Indicador Ninguna
ibm_sm_delete_public_requests_count Cantidad total de solicitudes de supresión en la red pública Indicador Ninguna
ibm_sm_read_private_requests_count Cantidad total de solicitudes de lectura en la red privada Indicador Ninguna
ibm_sm_read_public_requests_count Cantidad total de solicitudes de lectura en la red pública Indicador Ninguna
ibm_sm_write_private_requests_count Cantidad total de solicitudes de grabación en la red privada Indicador Ninguna
ibm_sm_write_public_requests_count Cantidad total de solicitudes de grabación en la red pública Indicador Ninguna

Recuento de errores

Esta métrica recopila el número de errores 4xx y 5xx encontrados en todas las API.

Describe las métricas de API Hits.
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_4xx_errors_count Cantidad total de errores 4xx Indicador Ninguna
ibm_sm_5xx_errors_count Cantidad total de errores 5xx Indicador Ninguna

Latencia

Esta métrica mide el tiempo que tarda Secrets Manager en recibir una solicitud de API y responder a ella.

La latencia se calcula obteniendo el promedio de todas las solicitudes del mismo tipo que se llevan a cabo en 60 segundos.

Describe las métricas de latencia.
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_latency_delete_avg_ms Tiempo de respuesta promedio de operación de supresión Indicador Milisegundos
ibm_sm_latency_delete_max_ms Tiempo máximo de respuesta de operación de supresión Indicador Milisegundos
ibm_sm_latency_delete_min_ms Tiempo de respuesta mínimo de la operación de supresión Indicador Milisegundos
ibm_sm_latency_read_avg_ms Tiempo de respuesta promedio de operación de lectura Indicador Milisegundos
ibm_sm_latency_read_max_ms Tiempo máximo de respuesta de operación de lectura Indicador Milisegundos
ibm_sm_latency_read_min_ms Tiempo de respuesta mínimo de operación de lectura Indicador Milisegundos
ibm_sm_latency_write_avg_ms Tiempo de respuesta promedio de operación de escritura Indicador Milisegundos
ibm_sm_latency_write_max_ms Tiempo máximo de respuesta de operación de grabación Indicador Milisegundos
ibm_sm_latency_write_min_ms Tiempo de respuesta mínimo de la operación de escritura Indicador Milisegundos

Métricas del plan dedicado de Vault

Todas las métricas del plan Vault Dedicated utilizan el tipo de métrica Gauge y se envían cada 60 segundos. Las métricas se organizan en las siguientes categorías:

  • Gestión de solicitudes básicas
  • Operaciones de rutas de Secret Engine
  • Operaciones con tokens
  • Gestión de contratos de alquiler y vencimientos
  • Operaciones de políticas
  • Gestión de identidades y entidades
  • Secretos KV
  • Actividad del motor de secretos de la base de datos

Gestión de solicitudes básicas

Estas métricas registran el volumen y la latencia de las solicitudes procesadas por el núcleo de Vault, incluidas las solicitudes generales, las solicitudes de inicio de sesión, las comprobaciones de tokens y las operaciones de obtención de ACL.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_core_handle_request_count Número total de solicitudes gestionadas por el núcleo de Vault Indicador Ninguna
ibm_sm_vault_dedicated_core_handle_request_avg_ms Latencia media en la gestión de solicitudes por parte del núcleo de Vault, en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_core_handle_login_request_count Número total de solicitudes de inicio de sesión gestionadas Indicador Ninguna
ibm_sm_vault_dedicated_core_handle_login_request_avg_ms Latencia media en la gestión de las solicitudes de inicio de sesión, en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_core_check_token_count Número total de operaciones de validación de tokens Indicador Ninguna
ibm_sm_vault_dedicated_core_check_token_avg_ms Latencia media de las operaciones de validación de tokens en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_core_fetch_acl_and_token_count Número total de operaciones de ACL y de obtención de tokens Indicador Ninguna
ibm_sm_vault_dedicated_core_fetch_acl_and_token_avg_ms Latencia media de las operaciones de ACL y de obtención de tokens en milisegundos Indicador Milisegundos

Operaciones de rutas de Secret Engine

Estas métricas realizan un seguimiento de las operaciones en todas las conexiones del motor de secretos e incluyen una etiqueta de conexión que identifica el motor de secretos específico.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_route_create_count Número total de operaciones de creación de secretos en todas las conexiones del motor de secretos Indicador Ninguna
ibm_sm_vault_dedicated_route_create_avg_ms Latencia media de las operaciones de creación de secretos en todas las conexiones al motor de secretos, en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_route_read_count Número total de operaciones de lectura de secretos en todas las conexiones al motor de secretos Indicador Ninguna
ibm_sm_vault_dedicated_route_read_avg_ms Latencia media de las operaciones de lectura de secretos en todas las conexiones al motor de secretos, en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_route_update_count Número total de operaciones de escritura/actualización de secretos en todas las conexiones del motor de secretos Indicador Ninguna
ibm_sm_vault_dedicated_route_update_avg_ms Latencia media de las operaciones de escritura/actualización de secretos en todas las conexiones al motor de secretos, en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_route_delete_count Número total de operaciones de eliminación de secretos en todas las conexiones del motor de secretos Indicador Ninguna
ibm_sm_vault_dedicated_route_delete_avg_ms Latencia media de las operaciones de eliminación de secretos en todas las conexiones al motor de secretos, en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_route_rollback_count Número total de operaciones de reversión del motor secreto en todos los montajes Indicador Ninguna
ibm_sm_vault_dedicated_route_rollback_avg_ms Latencia media de las operaciones de reversión del motor de secretos en todos los montajes, en milisegundos Indicador Milisegundos

Operaciones con tokens

Estas métricas registran la creación, la consulta, la revocación y el recuento de tokens de Vault activos, incluyendo desgloses por método de autenticación, política y TTL.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_token_creation_count Número total de tokens de Vault generados Indicador Ninguna
ibm_sm_vault_dedicated_token_create_count Número total de operaciones de creación de tokens Indicador Ninguna
ibm_sm_vault_dedicated_token_create_avg_ms Latencia media de las operaciones de creación de tokens en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_token_create_max_ms Latencia máxima de las operaciones de creación de tokens en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_token_lookup_count Número total de operaciones de búsqueda de tokens Indicador Ninguna
ibm_sm_vault_dedicated_token_lookup_avg_ms Latencia media de las operaciones de búsqueda de tokens en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_token_revoke_count Número total de operaciones de revocación de tokens Indicador Ninguna
ibm_sm_vault_dedicated_token_store_count Número total de operaciones del almacén de tokens Indicador Ninguna
ibm_sm_vault_dedicated_token_count Número total de tokens de servicio activos en Vault Indicador Ninguna
ibm_sm_vault_dedicated_token_count_by_auth Número de tokens activos desglosados por método de autenticación Indicador Ninguna
ibm_sm_vault_dedicated_token_count_by_policy Número de tokens activos desglosado por política asociada Indicador Ninguna
ibm_sm_vault_dedicated_token_count_by_ttl Número de tokens activos desglosado por intervalo de TTL Indicador Ninguna

Gestión de contratos de alquiler y vencimientos

Estas métricas realizan un seguimiento del ciclo de vida de los contratos de Vault, incluyendo el recuento de contratos activos, el registro, la renovación, la revocación y la gestión de la caducidad.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_expire_num_leases Número total de contratos activos en la instancia de Vault Indicador Ninguna
ibm_sm_vault_dedicated_expire_num_irrevocable_leases Número de contratos de arrendamiento que no se pueden revocar Indicador Ninguna
ibm_sm_vault_dedicated_expire_revoke_count Número total de operaciones de revocación de contratos de arrendamiento Indicador Ninguna
ibm_sm_vault_dedicated_expire_revoke_avg_ms Latencia media de las operaciones de revocación de concesiones en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_expire_revoke_with_token_count Número total de operaciones revoke-all-leases-by-token Indicador Ninguna
ibm_sm_vault_dedicated_expire_register_count Número total de nuevos registros de arrendamiento Indicador Ninguna
ibm_sm_vault_dedicated_expire_register_avg_ms Latencia media de las operaciones de registro de arrendamientos en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_expire_register_auth_count Número total de operaciones de registro de concesiones de autorización Indicador Ninguna
ibm_sm_vault_dedicated_expire_renew_count Número total de operaciones de renovación de contratos de alquiler Indicador Ninguna
ibm_sm_vault_dedicated_expire_renew_avg_ms Latencia media de las operaciones de renovación de arrendamientos en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_expire_job_manager_pending_jobs Número de tareas pendientes de revocación de contratos de alquiler en la cola del gestor de tareas Indicador Ninguna
ibm_sm_vault_dedicated_expire_job_manager_queue_length Número actual de tareas pendientes en la cola del gestor de tareas de vencimiento de contratos de alquiler Indicador Ninguna
ibm_sm_vault_dedicated_expire_fetch_count Número de operaciones de recuperación de contratos realizadas por el gestor de vencimientos Indicador Ninguna
ibm_sm_vault_dedicated_expire_fetch_avg_ms Latencia media de las operaciones de obtención de arrendamientos en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_expire_lease_expiration_count Número de contratos de alquiler que han caducado y se han tramitado Indicador Ninguna
ibm_sm_vault_dedicated_expire_lease_expiration_error_count Número de errores detectados al procesar contratos caducados Indicador Ninguna
ibm_sm_vault_dedicated_expire_lease_expiration_time_in_queue_avg_ms Tiempo medio que un contrato de arrendamiento permanece en la cola de vencimiento antes de ser procesado Indicador Milisegundos
ibm_sm_vault_dedicated_expire_leases_by_expiration Número de contratos activos agrupados por fecha de vencimiento Indicador Ninguna

Operaciones de políticas

Estas métricas registran las operaciones de lectura, escritura, listado y eliminación realizadas en relación con las políticas de control de acceso de Vault.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_policy_get_count Número de operaciones de consulta de políticas (get_policy) Indicador Ninguna
ibm_sm_vault_dedicated_policy_get_avg_ms Latencia media de las operaciones de búsqueda de políticas (get_policy) en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_policy_set_count Número de operaciones de creación de políticas (set_policy) Indicador Ninguna
ibm_sm_vault_dedicated_policy_list_count Número de operaciones de la lista de políticas (list_policies) Indicador Ninguna
ibm_sm_vault_dedicated_policy_delete_count Número de operaciones de eliminación de políticas (delete_policy) Indicador Ninguna

Gestión de identidades y entidades

Estas métricas registran la creación y la actividad de las entidades de identidad, los alias de entidades y las operaciones de grupo dentro del sistema de identidad de Vault.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_identity_entity_active_monthly Número de entidades de identidad activas al mes en la instancia de Vault Indicador Ninguna
ibm_sm_vault_dedicated_identity_nonentity_active_monthly Número de clientes activos mensuales que no son entidades en la instancia de Vault Indicador Ninguna
ibm_sm_vault_dedicated_identity_entity_alias_count Número total de alias de entidades por montaje de autenticación Indicador Ninguna
ibm_sm_vault_dedicated_identity_entity_count Número total de entidades de identidad almacenadas en Vault Indicador Ninguna
ibm_sm_vault_dedicated_identity_num_entities Número de entidades de identidad registradas en memoria Indicador Ninguna
ibm_sm_vault_dedicated_identity_entity_creation_count Número de nuevas entidades de identidad creadas Indicador Ninguna
ibm_sm_vault_dedicated_identity_upsert_entity_avg_ms Latencia media de las transacciones de inserción o actualización de entidades de identidad en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_identity_upsert_group_avg_ms Latencia media de las transacciones de inserción o actualización de grupos de identidades en milisegundos Indicador Milisegundos

Secretos: KV y concesiones dinámicas

Estas métricas registran el número total de secretos KV almacenados y la creación de concesiones dinámicas de secretos en toda tu instancia de Vault Dedicated.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_secret_kv_count Número total de secretos KV almacenados en todos los montajes KV Indicador Ninguna
ibm_sm_vault_dedicated_secret_lease_creation_count Número de concesiones de secretos dinámicos creadas Indicador Ninguna

Motor de secretos de bases de datos

Estas métricas registran las operaciones de creación, renovación y revocación de credenciales, así como las de verificación de conexión, realizadas por el motor de secretos de la base de datos.

“Describes
Nombre de métrica Descripción Tipo de métrica Tipo de valor
ibm_sm_vault_dedicated_database_create_user_count Número total de operaciones de creación de credenciales de bases de datos dinámicas Indicador Ninguna
ibm_sm_vault_dedicated_database_create_user_avg_ms Latencia media de la creación dinámica de credenciales de base de datos en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_database_renew_user_count Número total de operaciones de renovación de credenciales de la base de datos Indicador Ninguna
ibm_sm_vault_dedicated_database_revoke_user_count Número total de operaciones de revocación de credenciales de la base de datos Indicador Ninguna
ibm_sm_vault_dedicated_database_revoke_user_avg_ms Latencia media de la revocación de credenciales de la base de datos en milisegundos Indicador Milisegundos
ibm_sm_vault_dedicated_database_verify_connection_count Número total de operaciones de verificación de conexión a la base de datos Indicador Ninguna
ibm_sm_vault_dedicated_database_verify_connection_avg_ms Latencia media de la verificación de la conexión a la base de datos en milisegundos Indicador Milisegundos

Atributos para la segmentación

Puede filtrar sus métricas utilizando atributos de segmentación.

Describe los atributos utilizados para segmentar las métricas.
Nombre de atributo Descripción
ibm_ctype público, dedicado o local.
ibm_location Ubicación de la instancia de servicio de Secrets Manager.
ibm_scope La cuenta, la organización o el GUID del espacio asociados a la métrica.
ibm_service_instance ID de instancia de servicio de Secrets Manager.
ibm_service_name gestor de secretos.

Atributos de filtro de métricas

Puede reducir el ámbito de las métricas utilizando filtros de ámbito, que son más granulares que los filtros de segmentación.

Los tres primeros atributos se aplican a todas las métricas. Los atributos restantes son etiquetas adicionales que solo incluyen determinadas métricas de Vault Dedicated.

Describe los filtros de ámbito para las métricas Secrets Manager.
Nombre de atributo Se aplica a Descripción
ibm_scope Todas las métricas La cuenta, la organización o el GUID del espacio asociados a la métrica.
ibm_location Todas las métricas La ubicación de la instancia.
ibm_service_instance Todas las métricas El identificador de la instancia del servicio asociado a la métrica.
mount ibm_sm_vault_dedicated_route_* Vault Dedicated El nombre del soporte secreto del motor al que se redirigió la operación.
mount_point ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_secret_lease_creation_count Vault Dedicated La ruta de montaje del motor de autenticación o de secretos asociado al alias de entidad o a la concesión.
auth_method ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_token_count_by_auth Vault Dedicated El método de autenticación (por ejemplo, token, approle) asociado al alias de la entidad o al token.
policy ibm_sm_vault_dedicated_token_count_by_policy Vault Dedicated El nombre de la política de Vault asociada a los tokens que se están contando.
creation_ttl ibm_sm_vault_dedicated_token_count_by_ttl Vault Dedicated El bucket TTL para el tiempo de vida de los tokens (por ejemplo, 1h, 24h ).
expiring ibm_sm_vault_dedicated_expire_leases_by_expiration Vault Dedicated El intervalo de tiempo de caducidad de los contratos activos.

Paneles de control predeterminados

Cómo encontrar el panel de control Monitoring para Secrets Manager utilizando la página Observabilidad

Una vez configurada la instancia de Monitoring para recibir métricas de la plataforma, sigue estos pasos:

  1. Ve al panel de control de supervisión y busca tu instancia de supervisión configurada para recibir métricas de la plataforma.
  2. Haz clic en el botón Ver Monitoring en la columna Ver panel de control de la instancia de supervisión.
  3. Una vez que estés en la plataforma Monitoring, haz clic en Dashboards para abrir el menú lateral.
  4. Seleccione Secrets Manager en la sección IBM para ver el panel de control.

Abrir el cuadro de mandos Monitoring desde Secrets Manager

Después de configurar su instancia Monitoring para recibir métricas de la plataforma, puede abrir el panel directamente desde su instancia Secrets Manager.

  1. Haz clic en el icono de acciones del menú Acciones.
  2. Haz clic en la opción Monitorización para abrir el panel de control.

Configuración de alertas

Puede establecer alertas en el panel de control de Monitoring para que se le notifiquen determinadas métricas. Para configurar una métrica:

  1. Pulse Alertas en el menú lateral.
  2. Haz clic en Añadir alerta en la parte superior de la página.
  3. Selecciona Métrica como tipo de alerta.
  4. Seleccione la agregación y la métrica adecuada.
  5. Selecciona el filtro de ámbito, si procede.
  6. Establezca los requisitos de métrica y tiempo para que se active la alerta.
  7. Configure el canal de notificación y el intervalo de notificación.
  8. Pulse Crear.