Suivi des indicateurs opérationnels

En tant que responsable de la sécurité, auditeur ou responsable, vous pouvez utiliser le service IBM Cloud Monitoring pour mesurer la manière dont les utilisateurs et les applications interagissent avec IBM Cloud® Secrets Manager.

IBM Cloud Monitoring enregistre des données sur les opérations qui se produisent à l'intérieur de IBM Cloud. Ce service vous permet d'obtenir une visibilité opérationnelle sur les performances et la santé de vos applications, services et plateformes. Vous pouvez utiliser les fonctions avancées pour surveiller et résoudre les incidents, définir des alertes basées sur les codes de réponse des API et concevoir des tableaux de bord personnalisés.

Pour plus d'informations sur le service Monitoring, voir Initiation.

L'activation des métriques du service « Secrets Manager » ajoute de nouvelles métriques à votre instance Monitoring. Pour plus d'informations sur les tarifs d' Monitoring, consultez la rubrique « Tarifs ».

Quelles sont les métriques disponibles ?

Les indicateurs disponibles dépendent du forfait utilisé par votre instance d' Secrets Manager.

Pour les formules Trial et Standard, vous pouvez suivre le type de requêtes API effectuées dans votre instance de service ainsi que la latence de ces requêtes. Le tableau de bord inclut:

  • Nombre total de demandes effectuées dans votre instance Secrets Manager, classées par type d'API.
  • Les demandes d'API ayant échoué sont classées par type d'erreur.
  • Temps d'attente des demandes d'API dans le temps, y compris le temps d'attente moyen, le temps d'attente le plus élevé et le temps d'attente le plus faible.
  • Nombre total de secrets et de groupes de secrets dans l'instance.

Avec le forfait Vault Dedicated, vous pouvez suivre un ensemble plus large de métriques opérationnelles qui reflètent le fonctionnement interne de votre cluster Vault Enterprise. Le tableau de bord inclut:

  • Opérations sur les jetons, notamment les nombres de créations, de recherches et de révocations, ainsi que la latence.
  • Gestion des contrats de location et des expirations, y compris le nombre de contrats actifs, les renouvellements et le traitement des expirations.
  • Opérations de l'engine secret sur tous les montages, y compris les activités de création, de lecture, de mise à jour et de suppression.
  • Opérations sur les politiques, notamment les actions get, set, list et delete sur les politiques de contrôle d'accès.
  • Gestion des identités et des entités, y compris le comptage des entités actives et le suivi des alias.
  • Nombre de secrets KV et création dynamique de baux de secrets.
  • Activité du moteur de secrets de base de données, y compris la création, le renouvellement et la révocation des identifiants.

Avant de commencer

Configurer une instance Monitoring pour les métriques

D'autres utilisateurs IBM Cloud disposant de droits d'accès administrator ou editor peuvent gérer le service Monitoring dans IBM Cloud. Ces utilisateurs doivent également disposer de droits sur la plateforme pour créer des ressources dans le contexte du groupe de ressources où ils prévoient de mettre à disposition l'instance.

Pour activer les métriques de plateforme dans une région, procédez comme suit :

  1. Mettez à disposition une instance de Monitoring dans la région de l'instance Secrets Manager.

  2. Accédez au tableau de bord de surveillance.

  3. Cliquez sur Configurer les métriques de plateforme.

  4. Sélectionnez la région dans laquelle l'instance Secrets Manager a été créée.

  5. Sélectionnez l'instance Monitoring dans laquelle vous souhaitez recevoir des métriques.

  6. Cliquez sur Configurer.

Indicateurs des formules d’essai et Standard

Pour les formules Trial et Standard, vous pouvez utiliser les indicateurs disponibles dans le tableau de bord de votre instance de surveillance afin de mesurer les types de requêtes effectuées sur votre instance de service ainsi que la latence de ces requêtes. Tous les indicateurs utilisent le type d'indicateur Gauge.

Nombre de ressources

Nombre total de secrets et de groupes de secrets dans l'instance.

Décrit les mesures de l'API Hits.
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_secrets_count Nombre total de secrets Jauge Aucun
ibm_sm_secret_groups_count Nombre total de groupes de secrets Jauge Aucun

Nombre total de demandes

Type et nombre de demandes d'API adressées à votre instance Secrets Manager. Par exemple, vous pouvez suivre le nombre de demandes d'API effectuées pour des actions de lecture, d'écriture ou de suppression.

Décrit les mesures de l'API Hits.
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_delete_private_requests_count Nombre total de demandes de suppression dans le réseau privé Jauge Aucun
ibm_sm_delete_public_requests_count Nombre total de demandes de suppression dans le réseau public Jauge Aucun
ibm_sm_read_private_requests_count Nombre total de demandes de lecture dans le réseau privé Jauge Aucun
ibm_sm_read_public_requests_count Nombre total de demandes de lecture dans le réseau public Jauge Aucun
ibm_sm_write_private_requests_count Nombre total de demandes d'écriture sur le réseau privé Jauge Aucun
ibm_sm_write_public_requests_count Nombre total de demandes d'écriture dans le réseau public Jauge Aucun

Nombre d'erreurs

Cette métrique rassemble le nombre d'erreurs 4xx et 5xx rencontrées à partir de toutes les API.

Décrit les mesures de l'API Hits.
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_4xx_errors_count Nombre total d'erreurs 4xx Jauge Aucun
ibm_sm_5xx_errors_count Nombre total d'erreurs 5xx Jauge Aucun

Temps d'attente

Cet indicateur mesure le temps nécessaire à Secrets Manager pour recevoir une requête API et y répondre.

Le temps d'attente est calculé en obtenant la moyenne de toutes les demandes du même type qui se produisent dans les 60 secondes.

Décrit les mesures de latence.
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_latency_delete_avg_ms Temps de réponse moyen de l'opération de suppression Jauge Millisecondes
ibm_sm_latency_delete_max_ms Temps de réponse maximal de l'opération de suppression Jauge Millisecondes
ibm_sm_latency_delete_min_ms Temps de réponse minimal de l'opération de suppression Jauge Millisecondes
ibm_sm_latency_read_avg_ms Temps de réponse moyen de l'opération de lecture Jauge Millisecondes
ibm_sm_latency_read_max_ms Temps de réponse maximal de l'opération de lecture Jauge Millisecondes
ibm_sm_latency_read_min_ms Temps de réponse minimal de l'opération de lecture Jauge Millisecondes
ibm_sm_latency_write_avg_ms Temps de réponse moyen de l'opération d'écriture Jauge Millisecondes
ibm_sm_latency_write_max_ms Temps de réponse maximal de l'opération d'écriture Jauge Millisecondes
ibm_sm_latency_write_min_ms Temps de réponse minimal de l'opération d'écriture Jauge Millisecondes

Indicateurs de performance du forfait Vault Dedicated

Tous les indicateurs du forfait Vault Dedicated utilisent le type d'indicateur Gauge et sont générés toutes les 60 secondes. Les indicateurs sont classés dans les catégories suivantes :

  • Traitement des demandes principales
  • Opérations de routage du moteur Secret
  • Opérations sur les jetons
  • Gestion des contrats de location et des dates d'expiration
  • Opérations liées aux politiques
  • Gestion des identités et des entités
  • Secrets KV
  • Activité du moteur de secrets de base de données

Traitement des demandes principales

Ces indicateurs permettent de suivre le volume et la latence des requêtes traitées par le cœur de Vault, notamment les requêtes générales, les requêtes de connexion, les vérifications de jetons et les opérations de récupération d'ACL.

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_core_handle_request_count Nombre total de requêtes traitées par le cœur de Vault Jauge Aucun
ibm_sm_vault_dedicated_core_handle_request_avg_ms Latence moyenne de traitement des requêtes par le cœur de Vault, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_core_handle_login_request_count Nombre total de demandes de connexion traitées Jauge Aucun
ibm_sm_vault_dedicated_core_handle_login_request_avg_ms Latence moyenne de traitement des demandes de connexion en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_core_check_token_count Nombre total d'opérations de validation de jetons Jauge Aucun
ibm_sm_vault_dedicated_core_check_token_avg_ms Latence moyenne des opérations de validation des jetons en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_core_fetch_acl_and_token_count Nombre total d'opérations de récupération d'ACL et de jetons Jauge Aucun
ibm_sm_vault_dedicated_core_fetch_acl_and_token_avg_ms Latence moyenne des opérations ACL et de récupération de jetons, en millisecondes Jauge Millisecondes

Opérations de routage du moteur Secret

Ces indicateurs suivent les opérations sur l'ensemble des montages de moteurs de secrets et incluent une étiquette de montage identifiant le moteur de secrets spécifique.

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_route_create_count Nombre total d'opérations de création de secrets sur l'ensemble des montages du moteur de secrets Jauge Aucun
ibm_sm_vault_dedicated_route_create_avg_ms Latence moyenne des opérations de création de secrets sur l'ensemble des montages du moteur de secrets, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_route_read_count Nombre total d'opérations de lecture de secrets sur l'ensemble des montages du moteur de secrets Jauge Aucun
ibm_sm_vault_dedicated_route_read_avg_ms Latence moyenne des opérations de lecture de secrets sur l'ensemble des montages du moteur de secrets, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_route_update_count Nombre total d'opérations d'écriture/de mise à jour des secrets sur l'ensemble des montages du moteur de secrets Jauge Aucun
ibm_sm_vault_dedicated_route_update_avg_ms Latence moyenne des opérations d'écriture/mise à jour des secrets sur l'ensemble des montages du moteur de secrets, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_route_delete_count Nombre total d'opérations de suppression de secrets sur l'ensemble des montages du moteur de secrets Jauge Aucun
ibm_sm_vault_dedicated_route_delete_avg_ms Latence moyenne des opérations de suppression de secrets sur l’ensemble des montages du moteur de secrets, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_route_rollback_count Nombre total d'opérations de restauration du moteur secret sur l'ensemble des montages Jauge Aucun
ibm_sm_vault_dedicated_route_rollback_avg_ms Latence moyenne des opérations de restauration du moteur de secrets sur l'ensemble des montages, en millisecondes Jauge Millisecondes

Opérations sur les jetons

Ces indicateurs permettent de suivre la création, la consultation, la révocation et le nombre de jetons Vault actifs, avec une ventilation par méthode d'authentification, par politique et par durée de vie (TTL).

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_token_creation_count Nombre total de jetons Vault générés Jauge Aucun
ibm_sm_vault_dedicated_token_create_count Nombre total d’opérations de création de jetons Jauge Aucun
ibm_sm_vault_dedicated_token_create_avg_ms Latence moyenne des opérations de création de jetons en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_token_create_max_ms Latence maximale des opérations de création de jetons, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_token_lookup_count Nombre total d'opérations de recherche de jetons Jauge Aucun
ibm_sm_vault_dedicated_token_lookup_avg_ms Latence moyenne des opérations de recherche de jetons en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_token_revoke_count Nombre total d'opérations de révocation de jetons Jauge Aucun
ibm_sm_vault_dedicated_token_store_count Nombre total d'opérations sur le magasin de jetons Jauge Aucun
ibm_sm_vault_dedicated_token_count Nombre total de jetons de service actifs dans Vault Jauge Aucun
ibm_sm_vault_dedicated_token_count_by_auth Nombre de jetons actifs ventilé par méthode d'authentification Jauge Aucun
ibm_sm_vault_dedicated_token_count_by_policy Nombre de jetons actifs ventilé par politique associée Jauge Aucun
ibm_sm_vault_dedicated_token_count_by_ttl Nombre de jetons actifs ventilé par plage de TTL Jauge Aucun

Gestion des contrats de location et des dates d'expiration

Ces indicateurs permettent de suivre le cycle de vie des baux Vault, notamment le nombre de baux actifs, ainsi que les processus d'enregistrement, de renouvellement, de révocation et d'expiration.

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_expire_num_leases Nombre total de contrats de location actifs dans l’instance Vault Jauge Aucun
ibm_sm_vault_dedicated_expire_num_irrevocable_leases Nombre de baux ne pouvant être résiliés Jauge Aucun
ibm_sm_vault_dedicated_expire_revoke_count Nombre total d'opérations de révocation de bail Jauge Aucun
ibm_sm_vault_dedicated_expire_revoke_avg_ms Latence moyenne des opérations de révocation de bail en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_expire_revoke_with_token_count Nombre total d'opérations revoke-all-leases-by-token Jauge Aucun
ibm_sm_vault_dedicated_expire_register_count Nombre total de nouvelles inscriptions de baux Jauge Aucun
ibm_sm_vault_dedicated_expire_register_avg_ms Latence moyenne des opérations d'enregistrement de baux, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_expire_register_auth_count Nombre total d'opérations d'enregistrement de bail d'autorisation Jauge Aucun
ibm_sm_vault_dedicated_expire_renew_count Nombre total d’opérations de renouvellement de bail Jauge Aucun
ibm_sm_vault_dedicated_expire_renew_avg_ms Latence moyenne des opérations de renouvellement de bail en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_expire_job_manager_pending_jobs Nombre de tâches de révocation de bail en attente dans la file d'attente du gestionnaire de tâches Jauge Aucun
ibm_sm_vault_dedicated_expire_job_manager_queue_length Nombre actuel de tâches en attente dans la file d'attente du gestionnaire de tâches liées à l'expiration des baux Jauge Aucun
ibm_sm_vault_dedicated_expire_fetch_count Nombre d'opérations de récupération de baux effectuées par le gestionnaire d'expiration Jauge Aucun
ibm_sm_vault_dedicated_expire_fetch_avg_ms Latence moyenne des opérations de récupération de baux en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_expire_lease_expiration_count Nombre de contrats de location arrivés à expiration et traités Jauge Aucun
ibm_sm_vault_dedicated_expire_lease_expiration_error_count Nombre d'erreurs rencontrées lors du traitement des baux arrivés à expiration Jauge Aucun
ibm_sm_vault_dedicated_expire_lease_expiration_time_in_queue_avg_ms Durée moyenne pendant laquelle un contrat de location reste dans la file d’attente d’expiration avant d’être traité Jauge Millisecondes
ibm_sm_vault_dedicated_expire_leases_by_expiration Nombre de contrats actifs classés par date d'expiration Jauge Aucun

Opérations liées aux politiques

Ces indicateurs permettent de suivre les opérations de lecture, d'écriture, de liste et de suppression effectuées sur les politiques de contrôle d'accès de Vault.

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_policy_get_count Nombre d'opérations de recherche de politique (get_policy) Jauge Aucun
ibm_sm_vault_dedicated_policy_get_avg_ms Latence moyenne des opérations de recherche de politique (get_policy) en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_policy_set_count Nombre d'opérations de création de politique (set_policy) Jauge Aucun
ibm_sm_vault_dedicated_policy_list_count Nombre d'opérations sur la liste des politiques (list_policies) Jauge Aucun
ibm_sm_vault_dedicated_policy_delete_count Nombre d'opérations de suppression de politique (delete_policy) Jauge Aucun

Gestion des identités et des entités

Ces indicateurs permettent de suivre la création et l'activité des entités d'identité, des alias d'entités et des opérations sur les groupes au sein du système d'identité Vault.

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_identity_entity_active_monthly Nombre d'entités d'identité actives par mois dans l'instance Vault Jauge Aucun
ibm_sm_vault_dedicated_identity_nonentity_active_monthly Nombre de clients actifs mensuels (hors entités) dans l'instance Vault Jauge Aucun
ibm_sm_vault_dedicated_identity_entity_alias_count Nombre total d'alias d'entités par montage d'authentification Jauge Aucun
ibm_sm_vault_dedicated_identity_entity_count Nombre total d'entités d'identité stockées dans Vault Jauge Aucun
ibm_sm_vault_dedicated_identity_num_entities Nombre d'entités d'identité suivies en mémoire Jauge Aucun
ibm_sm_vault_dedicated_identity_entity_creation_count Nombre de nouvelles entités d'identité créées Jauge Aucun
ibm_sm_vault_dedicated_identity_upsert_entity_avg_ms Latence moyenne des transactions d'insertion ou de mise à jour d'entités d'identité, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_identity_upsert_group_avg_ms Latence moyenne des transactions upsert sur les groupes d'identités, en millisecondes Jauge Millisecondes

Secrets — KV et baux dynamiques

Ces indicateurs permettent de suivre le nombre total de secrets KV stockés et la création de baux de secrets dynamiques sur votre instance Vault Dedicated.

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_secret_kv_count Nombre total de secrets KV stockés sur l'ensemble des montages KV Jauge Aucun
ibm_sm_vault_dedicated_secret_lease_creation_count Nombre de baux de secrets dynamiques créés Jauge Aucun

Moteur de secrets de base de données

Ces indicateurs permettent de suivre les opérations de création, de renouvellement et de révocation des identifiants, ainsi que les opérations de vérification de connexion effectuées par le moteur de secrets de la base de données.

“Describes
Nom d'indicateur Description Type de mesure Type de valeur
ibm_sm_vault_dedicated_database_create_user_count Nombre total d'opérations de création d'identifiants de base de données dynamiques Jauge Aucun
ibm_sm_vault_dedicated_database_create_user_avg_ms Latence moyenne de la création dynamique d’identifiants de base de données, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_database_renew_user_count Nombre total d'opérations de renouvellement des identifiants de base de données Jauge Aucun
ibm_sm_vault_dedicated_database_revoke_user_count Nombre total d'opérations de révocation des identifiants de base de données Jauge Aucun
ibm_sm_vault_dedicated_database_revoke_user_avg_ms Latence moyenne de la révocation des identifiants de base de données, en millisecondes Jauge Millisecondes
ibm_sm_vault_dedicated_database_verify_connection_count Nombre total d'opérations de vérification de connexion à la base de données Jauge Aucun
ibm_sm_vault_dedicated_database_verify_connection_avg_ms Latence moyenne de la vérification de la connexion à la base de données, en millisecondes Jauge Millisecondes

Attributs de segmentation

Vous pouvez filtrer vos indicateurs à l'aide d'attributs de segmentation.

Décrit les attributs utilisés pour segmenter les métriques.
Nom d'attribut Description
ibm_ctype Public, dédié ou local.
ibm_location Emplacement de l'instance de service Secrets Manager.
ibm_scope Identificateur global unique du comte, de l'organisation ou de l'espace associé à la métrique.
ibm_service_instance ID d'instance de service Secrets Manager.
ibm_service_name gestionnaire de secrets.

Attributs de filtre des métriques

Vous pouvez réduire la portée de vos métriques à l'aide de filtres de portée, qui sont plus granulaires que les filtres de segmentation.

Les trois premiers critères s'appliquent à tous les indicateurs. Les attributs restants sont des libellés supplémentaires propres à certaines métriques de Vault Dedicated.

Décrit les filtres de portée pour les métriques Secrets Manager
Nom d'attribut S'applique à Description
ibm_scope Toutes les métriques Identificateur global unique du comte, de l'organisation ou de l'espace associé à la métrique.
ibm_location Toutes les métriques Emplacement de l'instance.
ibm_service_instance Toutes les métriques L'identifiant de l'instance de service associé à la métrique.
mount ibm_sm_vault_dedicated_route_* Vault Dedicated Nom du support moteur secret vers lequel l'opération a été acheminée.
mount_point ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_secret_lease_creation_count Vault Dedicated Chemin d'accès du moteur d'authentification ou de gestion des secrets associé à l'alias d'entité ou au bail.
auth_method ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_token_count_by_auth Vault Dedicated Méthode d'authentification (par exemple, jeton, approle) associée à l'alias ou au jeton de l'entité.
policy ibm_sm_vault_dedicated_token_count_by_policy Vault Dedicated Nom de la politique Vault associée aux jetons comptabilisés.
creation_ttl ibm_sm_vault_dedicated_token_count_by_ttl Vault Dedicated Le compartiment TTL (Time-to-Live) pour la durée de vie des jetons (par exemple : 1h, 24h ).
expiring ibm_sm_vault_dedicated_expire_leases_by_expiration Vault Dedicated La plage de dates d’expiration pour les baux actifs.

Tableaux de bord par défaut

Comment trouver le tableau de bord Monitoring pour Secrets Manager à l'aide de la page Observabilité

Après avoir configuré votre instance d' Monitoring pour recevoir les métriques de la plateforme, procédez comme suit :

  1. Accédez au tableau de bord de surveillance et recherchez votre instance de surveillance configurée pour recevoir les métriques de la plateforme.
  2. Cliquez sur le bouton Afficher l' Monitoring dans la colonne Afficher le tableau de bord de l'instance de surveillance.
  3. Une fois sur la plateforme d' Monitoring, cliquez sur Dashboards pour ouvrir le menu latéral.
  4. Sélectionnez Secrets Manager dans la section IBM pour afficher le tableau de bord.

Ouverture du tableau de bord Monitoring à partir de Secrets Manager

Après avoir configuré votre instance Monitoring pour recevoir les mesures de la plateforme, vous pouvez ouvrir le tableau de bord directement depuis votre instance Secrets Manager.

  1. Cliquez sur l'icône du menu Actions.
  2. Cliquez sur l'option Surveillance pour ouvrir le tableau de bord.

Définition d'alertes

Vous pouvez définir des alertes sur votre tableau de bord Monitoring pour vous avertir de certaines métriques. Pour configurer une métrique, procédez comme suit:

  1. Cliquez sur Alertes dans le menu latéral.
  2. Cliquez sur Ajouter une alerte en haut de la page.
  3. Sélectionnez Métrique comme type d'alerte.
  4. Sélectionnez l'agrégation et la mesure appropriée.
  5. Sélectionnez le filtre de portée, le cas échéant.
  6. Définissez les exigences en matière de métrique et de temps pour que l'alerte se déclenche.
  7. Configurez le canal de notification et l'intervalle de notification.
  8. Cliquez sur Créer.