Seguimiento de los indicadores operativos
Como responsable de seguridad, auditor o gestor, puede utilizar el servicio IBM Cloud Monitoring para medir cómo interactúan los usuarios y las aplicaciones con IBM Cloud® Secrets Manager.
IBM Cloud Monitoring registra datos sobre las operaciones que se llevan a cabo en IBM Cloud. Este servicio le permite obtener visibilidad operativa sobre el rendimiento y el estado de sus aplicaciones, servicios y plataformas. Puede utilizar sus características avanzadas para supervisar y resolver problemas, definir alertas basadas en códigos de respuesta de API y diseñar paneles de control personalizados.
Para obtener más información sobre el servicio Monitoring, consulte Iniciación.
Al habilitar las métricas del servicio « Secrets Manager », se añaden nuevas métricas a tu instancia de « Monitoring ». Para obtener información sobre los precios de « Monitoring », consulta la sección « Precios ».
¿Qué métricas están disponibles?
Las métricas disponibles dependen del plan que utilice tu instancia de Secrets Manager.
En los planes de prueba y estándar, puede realizar un seguimiento del tipo de solicitudes de API que se realizan en su instancia de servicio, así como de la latencia de dichas solicitudes. El panel de control incluye:
- Total de solicitudes realizadas en la instancia de Secrets Manager, categorizadas por tipo de API.
- Solicitudes de API fallidas categorizadas por tipo de error.
- Latencia de solicitud de API a lo largo del tiempo, incluida la latencia promedio, la latencia más alta y la latencia más baja.
- Cantidad total de secretos y grupos de secretos en la instancia.
Con el plan Vault Dedicated, puedes realizar un seguimiento de un conjunto más amplio de métricas operativas que reflejan el funcionamiento interno de tu clúster de Vault Enterprise. El panel de control incluye:
- Operaciones con tokens, incluyendo recuentos de creación, búsqueda y revocación, así como la latencia.
- Gestión de contratos de alquiler y vencimientos, incluyendo el recuento de contratos activos, las renovaciones y la tramitación de vencimientos.
- Operaciones de ruta del motor secreto en todos los montajes, incluidas las actividades de creación, lectura, actualización y eliminación.
- Operaciones relacionadas con las políticas, incluidas las acciones de obtención, configuración, listado y eliminación de políticas de control de acceso.
- Gestión de identidades y entidades, incluyendo el recuento de entidades activas y el seguimiento de alias.
- Recuento de secretos KV y creación dinámica de concesiones de secretos.
- Actividad del motor de secretos de la base de datos, incluida la creación, renovación y revocación de credenciales.
Antes de empezar
Configurar una instancia de Monitoring para las métricas
Otros usuarios de IBM Cloud con permisos de administrator o editor pueden gestionar el servicio de Monitoring en IBM Cloud. Estos usuarios también deben tener permisos de la plataforma para crear recursos dentro del
contexto del grupo de recursos en el que van a suministrar la instancia.
Para habilitar las métricas de la plataforma en una región, realice los pasos siguientes:
-
Suministre una instancia de Monitoring en la región de la instancia de Secrets Manager.
-
Vaya al panel de control de supervisión.
-
Pulse Configurar métricas de la plataforma.
-
Seleccione la región donde se ha creado la instancia de Secrets Manager.
-
Seleccione la instancia de Monitoring en la desea recibir las métricas.
-
Pulse Configurar.
Métricas de los planes de prueba y estándar
En los planes de prueba y estándar, puede utilizar las métricas del panel de control de su instancia de supervisión para medir los tipos de solicitudes que se realizan en su instancia de servicio, así como la latencia de las mismas. Todas las métricas utilizan el tipo de métrica Gauge.
Recuento de recursos
El número total de secretos y grupos de secretos en la instancia.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_secrets_count |
Cantidad total de secretos | Indicador | Ninguna |
ibm_sm_secret_groups_count |
Cantidad total de grupos de secretos | Indicador | Ninguna |
Total de solicitudes
El tipo y la cantidad de solicitudes de API que se realizan en la instancia de Secrets Manager. Por ejemplo, puede realizar un seguimiento de cuántas solicitudes de API se han realizado para acciones de lectura, escritura o supresión.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_delete_private_requests_count |
Cantidad total de solicitudes de supresión en la red privada | Indicador | Ninguna |
ibm_sm_delete_public_requests_count |
Cantidad total de solicitudes de supresión en la red pública | Indicador | Ninguna |
ibm_sm_read_private_requests_count |
Cantidad total de solicitudes de lectura en la red privada | Indicador | Ninguna |
ibm_sm_read_public_requests_count |
Cantidad total de solicitudes de lectura en la red pública | Indicador | Ninguna |
ibm_sm_write_private_requests_count |
Cantidad total de solicitudes de grabación en la red privada | Indicador | Ninguna |
ibm_sm_write_public_requests_count |
Cantidad total de solicitudes de grabación en la red pública | Indicador | Ninguna |
Recuento de errores
Esta métrica recopila el número de errores 4xx y 5xx encontrados en todas las API.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_4xx_errors_count |
Cantidad total de errores 4xx | Indicador | Ninguna |
ibm_sm_5xx_errors_count |
Cantidad total de errores 5xx | Indicador | Ninguna |
Latencia
Esta métrica mide el tiempo que tarda Secrets Manager en recibir una solicitud de API y responder a ella.
La latencia se calcula obteniendo el promedio de todas las solicitudes del mismo tipo que se llevan a cabo en 60 segundos.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_latency_delete_avg_ms |
Tiempo de respuesta promedio de operación de supresión | Indicador | Milisegundos |
ibm_sm_latency_delete_max_ms |
Tiempo máximo de respuesta de operación de supresión | Indicador | Milisegundos |
ibm_sm_latency_delete_min_ms |
Tiempo de respuesta mínimo de la operación de supresión | Indicador | Milisegundos |
ibm_sm_latency_read_avg_ms |
Tiempo de respuesta promedio de operación de lectura | Indicador | Milisegundos |
ibm_sm_latency_read_max_ms |
Tiempo máximo de respuesta de operación de lectura | Indicador | Milisegundos |
ibm_sm_latency_read_min_ms |
Tiempo de respuesta mínimo de operación de lectura | Indicador | Milisegundos |
ibm_sm_latency_write_avg_ms |
Tiempo de respuesta promedio de operación de escritura | Indicador | Milisegundos |
ibm_sm_latency_write_max_ms |
Tiempo máximo de respuesta de operación de grabación | Indicador | Milisegundos |
ibm_sm_latency_write_min_ms |
Tiempo de respuesta mínimo de la operación de escritura | Indicador | Milisegundos |
Métricas del plan dedicado de Vault
Todas las métricas del plan Vault Dedicated utilizan el tipo de métrica Gauge y se envían cada 60 segundos. Las métricas se organizan en las siguientes categorías:
- Gestión de solicitudes básicas
- Operaciones de rutas de Secret Engine
- Operaciones con tokens
- Gestión de contratos de alquiler y vencimientos
- Operaciones de políticas
- Gestión de identidades y entidades
- Secretos KV
- Actividad del motor de secretos de la base de datos
Gestión de solicitudes básicas
Estas métricas registran el volumen y la latencia de las solicitudes procesadas por el núcleo de Vault, incluidas las solicitudes generales, las solicitudes de inicio de sesión, las comprobaciones de tokens y las operaciones de obtención de ACL.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_core_handle_request_count |
Número total de solicitudes gestionadas por el núcleo de Vault | Indicador | Ninguna |
ibm_sm_vault_dedicated_core_handle_request_avg_ms |
Latencia media en la gestión de solicitudes por parte del núcleo de Vault, en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_core_handle_login_request_count |
Número total de solicitudes de inicio de sesión gestionadas | Indicador | Ninguna |
ibm_sm_vault_dedicated_core_handle_login_request_avg_ms |
Latencia media en la gestión de las solicitudes de inicio de sesión, en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_core_check_token_count |
Número total de operaciones de validación de tokens | Indicador | Ninguna |
ibm_sm_vault_dedicated_core_check_token_avg_ms |
Latencia media de las operaciones de validación de tokens en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_core_fetch_acl_and_token_count |
Número total de operaciones de ACL y de obtención de tokens | Indicador | Ninguna |
ibm_sm_vault_dedicated_core_fetch_acl_and_token_avg_ms |
Latencia media de las operaciones de ACL y de obtención de tokens en milisegundos | Indicador | Milisegundos |
Operaciones de rutas de Secret Engine
Estas métricas realizan un seguimiento de las operaciones en todas las conexiones del motor de secretos e incluyen una etiqueta de conexión que identifica el motor de secretos específico.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_route_create_count |
Número total de operaciones de creación de secretos en todas las conexiones del motor de secretos | Indicador | Ninguna |
ibm_sm_vault_dedicated_route_create_avg_ms |
Latencia media de las operaciones de creación de secretos en todas las conexiones al motor de secretos, en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_route_read_count |
Número total de operaciones de lectura de secretos en todas las conexiones al motor de secretos | Indicador | Ninguna |
ibm_sm_vault_dedicated_route_read_avg_ms |
Latencia media de las operaciones de lectura de secretos en todas las conexiones al motor de secretos, en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_route_update_count |
Número total de operaciones de escritura/actualización de secretos en todas las conexiones del motor de secretos | Indicador | Ninguna |
ibm_sm_vault_dedicated_route_update_avg_ms |
Latencia media de las operaciones de escritura/actualización de secretos en todas las conexiones al motor de secretos, en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_route_delete_count |
Número total de operaciones de eliminación de secretos en todas las conexiones del motor de secretos | Indicador | Ninguna |
ibm_sm_vault_dedicated_route_delete_avg_ms |
Latencia media de las operaciones de eliminación de secretos en todas las conexiones al motor de secretos, en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_route_rollback_count |
Número total de operaciones de reversión del motor secreto en todos los montajes | Indicador | Ninguna |
ibm_sm_vault_dedicated_route_rollback_avg_ms |
Latencia media de las operaciones de reversión del motor de secretos en todos los montajes, en milisegundos | Indicador | Milisegundos |
Operaciones con tokens
Estas métricas registran la creación, la consulta, la revocación y el recuento de tokens de Vault activos, incluyendo desgloses por método de autenticación, política y TTL.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_token_creation_count |
Número total de tokens de Vault generados | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_create_count |
Número total de operaciones de creación de tokens | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_create_avg_ms |
Latencia media de las operaciones de creación de tokens en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_token_create_max_ms |
Latencia máxima de las operaciones de creación de tokens en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_token_lookup_count |
Número total de operaciones de búsqueda de tokens | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_lookup_avg_ms |
Latencia media de las operaciones de búsqueda de tokens en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_token_revoke_count |
Número total de operaciones de revocación de tokens | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_store_count |
Número total de operaciones del almacén de tokens | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_count |
Número total de tokens de servicio activos en Vault | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_count_by_auth |
Número de tokens activos desglosados por método de autenticación | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_count_by_policy |
Número de tokens activos desglosado por política asociada | Indicador | Ninguna |
ibm_sm_vault_dedicated_token_count_by_ttl |
Número de tokens activos desglosado por intervalo de TTL | Indicador | Ninguna |
Gestión de contratos de alquiler y vencimientos
Estas métricas realizan un seguimiento del ciclo de vida de los contratos de Vault, incluyendo el recuento de contratos activos, el registro, la renovación, la revocación y la gestión de la caducidad.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_expire_num_leases |
Número total de contratos activos en la instancia de Vault | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_num_irrevocable_leases |
Número de contratos de arrendamiento que no se pueden revocar | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_revoke_count |
Número total de operaciones de revocación de contratos de arrendamiento | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_revoke_avg_ms |
Latencia media de las operaciones de revocación de concesiones en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_expire_revoke_with_token_count |
Número total de operaciones revoke-all-leases-by-token | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_register_count |
Número total de nuevos registros de arrendamiento | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_register_avg_ms |
Latencia media de las operaciones de registro de arrendamientos en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_expire_register_auth_count |
Número total de operaciones de registro de concesiones de autorización | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_renew_count |
Número total de operaciones de renovación de contratos de alquiler | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_renew_avg_ms |
Latencia media de las operaciones de renovación de arrendamientos en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_expire_job_manager_pending_jobs |
Número de tareas pendientes de revocación de contratos de alquiler en la cola del gestor de tareas | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_job_manager_queue_length |
Número actual de tareas pendientes en la cola del gestor de tareas de vencimiento de contratos de alquiler | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_fetch_count |
Número de operaciones de recuperación de contratos realizadas por el gestor de vencimientos | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_fetch_avg_ms |
Latencia media de las operaciones de obtención de arrendamientos en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_expire_lease_expiration_count |
Número de contratos de alquiler que han caducado y se han tramitado | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_lease_expiration_error_count |
Número de errores detectados al procesar contratos caducados | Indicador | Ninguna |
ibm_sm_vault_dedicated_expire_lease_expiration_time_in_queue_avg_ms |
Tiempo medio que un contrato de arrendamiento permanece en la cola de vencimiento antes de ser procesado | Indicador | Milisegundos |
ibm_sm_vault_dedicated_expire_leases_by_expiration |
Número de contratos activos agrupados por fecha de vencimiento | Indicador | Ninguna |
Operaciones de políticas
Estas métricas registran las operaciones de lectura, escritura, listado y eliminación realizadas en relación con las políticas de control de acceso de Vault.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_policy_get_count |
Número de operaciones de consulta de políticas (get_policy) | Indicador | Ninguna |
ibm_sm_vault_dedicated_policy_get_avg_ms |
Latencia media de las operaciones de búsqueda de políticas (get_policy) en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_policy_set_count |
Número de operaciones de creación de políticas (set_policy) | Indicador | Ninguna |
ibm_sm_vault_dedicated_policy_list_count |
Número de operaciones de la lista de políticas (list_policies) | Indicador | Ninguna |
ibm_sm_vault_dedicated_policy_delete_count |
Número de operaciones de eliminación de políticas (delete_policy) | Indicador | Ninguna |
Gestión de identidades y entidades
Estas métricas registran la creación y la actividad de las entidades de identidad, los alias de entidades y las operaciones de grupo dentro del sistema de identidad de Vault.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_identity_entity_active_monthly |
Número de entidades de identidad activas al mes en la instancia de Vault | Indicador | Ninguna |
ibm_sm_vault_dedicated_identity_nonentity_active_monthly |
Número de clientes activos mensuales que no son entidades en la instancia de Vault | Indicador | Ninguna |
ibm_sm_vault_dedicated_identity_entity_alias_count |
Número total de alias de entidades por montaje de autenticación | Indicador | Ninguna |
ibm_sm_vault_dedicated_identity_entity_count |
Número total de entidades de identidad almacenadas en Vault | Indicador | Ninguna |
ibm_sm_vault_dedicated_identity_num_entities |
Número de entidades de identidad registradas en memoria | Indicador | Ninguna |
ibm_sm_vault_dedicated_identity_entity_creation_count |
Número de nuevas entidades de identidad creadas | Indicador | Ninguna |
ibm_sm_vault_dedicated_identity_upsert_entity_avg_ms |
Latencia media de las transacciones de inserción o actualización de entidades de identidad en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_identity_upsert_group_avg_ms |
Latencia media de las transacciones de inserción o actualización de grupos de identidades en milisegundos | Indicador | Milisegundos |
Secretos: KV y concesiones dinámicas
Estas métricas registran el número total de secretos KV almacenados y la creación de concesiones dinámicas de secretos en toda tu instancia de Vault Dedicated.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_secret_kv_count |
Número total de secretos KV almacenados en todos los montajes KV | Indicador | Ninguna |
ibm_sm_vault_dedicated_secret_lease_creation_count |
Número de concesiones de secretos dinámicos creadas | Indicador | Ninguna |
Motor de secretos de bases de datos
Estas métricas registran las operaciones de creación, renovación y revocación de credenciales, así como las de verificación de conexión, realizadas por el motor de secretos de la base de datos.
| Nombre de métrica | Descripción | Tipo de métrica | Tipo de valor |
|---|---|---|---|
ibm_sm_vault_dedicated_database_create_user_count |
Número total de operaciones de creación de credenciales de bases de datos dinámicas | Indicador | Ninguna |
ibm_sm_vault_dedicated_database_create_user_avg_ms |
Latencia media de la creación dinámica de credenciales de base de datos en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_database_renew_user_count |
Número total de operaciones de renovación de credenciales de la base de datos | Indicador | Ninguna |
ibm_sm_vault_dedicated_database_revoke_user_count |
Número total de operaciones de revocación de credenciales de la base de datos | Indicador | Ninguna |
ibm_sm_vault_dedicated_database_revoke_user_avg_ms |
Latencia media de la revocación de credenciales de la base de datos en milisegundos | Indicador | Milisegundos |
ibm_sm_vault_dedicated_database_verify_connection_count |
Número total de operaciones de verificación de conexión a la base de datos | Indicador | Ninguna |
ibm_sm_vault_dedicated_database_verify_connection_avg_ms |
Latencia media de la verificación de la conexión a la base de datos en milisegundos | Indicador | Milisegundos |
Atributos para la segmentación
Puede filtrar sus métricas utilizando atributos de segmentación.
| Nombre de atributo | Descripción |
|---|---|
ibm_ctype |
público, dedicado o local. |
ibm_location |
Ubicación de la instancia de servicio de Secrets Manager. |
ibm_scope |
La cuenta, la organización o el GUID del espacio asociados a la métrica. |
ibm_service_instance |
ID de instancia de servicio de Secrets Manager. |
ibm_service_name |
gestor de secretos. |
Atributos de filtro de métricas
Puede reducir el ámbito de las métricas utilizando filtros de ámbito, que son más granulares que los filtros de segmentación.
Los tres primeros atributos se aplican a todas las métricas. Los atributos restantes son etiquetas adicionales que solo incluyen determinadas métricas de Vault Dedicated.
| Nombre de atributo | Se aplica a | Descripción |
|---|---|---|
ibm_scope |
Todas las métricas | La cuenta, la organización o el GUID del espacio asociados a la métrica. |
ibm_location |
Todas las métricas | La ubicación de la instancia. |
ibm_service_instance |
Todas las métricas | El identificador de la instancia del servicio asociado a la métrica. |
mount |
ibm_sm_vault_dedicated_route_* Vault Dedicated |
El nombre del soporte secreto del motor al que se redirigió la operación. |
mount_point |
ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_secret_lease_creation_count Vault Dedicated |
La ruta de montaje del motor de autenticación o de secretos asociado al alias de entidad o a la concesión. |
auth_method |
ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_token_count_by_auth Vault Dedicated |
El método de autenticación (por ejemplo, token, approle) asociado al alias de la entidad o al token. |
policy |
ibm_sm_vault_dedicated_token_count_by_policy Vault Dedicated |
El nombre de la política de Vault asociada a los tokens que se están contando. |
creation_ttl |
ibm_sm_vault_dedicated_token_count_by_ttl Vault Dedicated |
El bucket TTL para el tiempo de vida de los tokens (por ejemplo, 1h, 24h ). |
expiring |
ibm_sm_vault_dedicated_expire_leases_by_expiration Vault Dedicated |
El intervalo de tiempo de caducidad de los contratos activos. |
Paneles de control predeterminados
Cómo encontrar el panel de control Monitoring para Secrets Manager utilizando la página Observabilidad
Una vez configurada la instancia de Monitoring para recibir métricas de la plataforma, sigue estos pasos:
- Ve al panel de control de supervisión y busca tu instancia de supervisión configurada para recibir métricas de la plataforma.
- Haz clic en el botón Ver Monitoring en la columna Ver panel de control de la instancia de supervisión.
- Una vez que estés en la plataforma Monitoring, haz clic en Dashboards para abrir el menú lateral.
- Seleccione Secrets Manager en la sección IBM para ver el panel de control.
Abrir el cuadro de mandos Monitoring desde Secrets Manager
Después de configurar su instancia Monitoring para recibir métricas de la plataforma, puede abrir el panel directamente desde su instancia Secrets Manager.
- Haz clic en el
de acciones del menú Acciones.
- Haz clic en la opción Monitorización para abrir el panel de control.
Configuración de alertas
Puede establecer alertas en el panel de control de Monitoring para que se le notifiquen determinadas métricas. Para configurar una métrica:
- Pulse Alertas en el menú lateral.
- Haz clic en Añadir alerta en la parte superior de la página.
- Selecciona Métrica como tipo de alerta.
- Seleccione la agregación y la métrica adecuada.
- Selecciona el filtro de ámbito, si procede.
- Establezca los requisitos de métrica y tiempo para que se active la alerta.
- Configure el canal de notificación y el intervalo de notificación.
- Pulse Crear.