운영 지표 모니터링

보안 담당자, 감사자 또는 관리자는 IBM Cloud Monitoring 서비스를 사용하여 사용자 및 애플리케이션이 IBM Cloud® Secrets Manager과(와) 상호작용하는 방식을 측정할 수 있습니다.

IBM Cloud Monitoring은(는) IBM Cloud의 내부에서 수행되는 조작에 대한 데이터를 기록합니다. 이 서비스를 사용하면 애플리케이션, 서비스 및 플랫폼의 성능 및 상태에 대한 운영 가시성을 확보할 수 있습니다. 고급 기능을 사용하여 모니터링하고 문제 해결하며 API 응답 코드를 기반으로 경고를 정의하고 사용자 정의 대시보드를 설계할 수 있습니다.

Monitoring 서비스에 대한 자세한 정보는 시작하기를 확인하십시오.

Secrets Manager 서비스 메트릭을 활성화하면 Monitoring 인스턴스에 새로운 메트릭이 추가됩니다. Monitoring 의 가격에 대한 자세한 내용은 ‘가격’ 페이지를 확인해 주세요.

사용 가능한 메트릭은 무엇입니까?

사용 가능한 지표는 Secrets Manager 인스턴스가 어떤 요금제를 사용하느냐에 따라 달라집니다.

‘Trial’ 및 ‘Standard’ 요금제의 경우, 서비스 인스턴스에서 수행되는 API 요청의 유형과 요청의 지연 시간을 추적할 수 있습니다. 대시보드에는 다음이 포함됩니다.

  • API 유형별로 분류된 Secrets Manager 인스턴스에서 작성되는 총 요청 수입니다.
  • 오류 유형별로 분류된 실패한 API 요청입니다.
  • 평균 대기 시간, 가장 높은 대기 시간 및 가장 낮은 대기 시간을 포함하여 시간 경과에 따른 API 요청 대기 시간입니다.
  • 인스턴스에 있는 시크릿 및 시크릿 그룹의 총 양입니다.

Vault Dedicated 요금제를 이용하면 Vault Enterprise 클러스터의 내부 상태를 반영하는 더 광범위한 운영 지표를 추적할 수 있습니다. 대시보드에는 다음이 포함됩니다.

  • 토큰 생성, 조회, 취소 등의 작업에 대한 횟수 및 지연 시간.
  • 유효한 임대 계약 건수, 갱신 및 만료 처리를 포함한 임대 계약 및 만료 관리.
  • 생성, 읽기, 업데이트, 삭제 작업을 포함하여 모든 마운트에 걸친 엔진 경로 운영을 비공개로 처리합니다.
  • 액세스 제어 정책에 대한 get, set, list, delete 작업을 포함한 정책 운영.
  • 활성 엔티티 수 및 별칭 추적을 포함한 ID 및 엔티티 관리.
  • KV 시크릿 수 및 동적 시크릿 임대 생성.
  • 자격 증명 생성, 갱신 및 취소 등을 포함한 데이터베이스 시크릿 엔진의 활동.

시작하기 전에

Monitoring 인스턴스에 메트릭 구성

administrator 또는 editor 권한이 있는 다른 IBM Cloud 사용자는 Monitoring에서 IBM Cloud 서비스를 관리할 수 있습니다. 이러한 사용자에게는 인스턴스를 프로비저닝할 계획인 리소스 그룹의 컨텍스트 내에서 리소스를 작성할 수 있는 플랫폼 권한도 있어야 합니다.

지역에서 플랫폼 메트릭을 사용으로 설정하려면 다음 단계를 완료하십시오.

  1. Secrets Manager 인스턴스의 지역에서 Monitoring 의 인스턴스를 프로비저닝하십시오.

  2. 모니터링 대시보드로 이동하십시오.

  3. 플랫폼 메트릭 구성을 클릭하십시오.

  4. Secrets Manager 인스턴스가 작성된 영역을 선택하십시오.

  5. 메트릭을 수신할 Monitoring 인스턴스를 선택하십시오.

  6. 구성을 클릭하십시오.

트라이얼 및 스탠다드 요금제 지표

‘Trial’ 및 ‘Standard’ 플랜의 경우, 모니터링 인스턴스 대시보드의 메트릭을 사용하여 서비스 인스턴스에서 발생하는 요청 유형과 요청의 지연 시간을 측정할 수 있습니다. 모든 지표는 ‘Gauge ’ 유형을 사용합니다.

리소스 수

인스턴스 내의 비밀 및 비밀 그룹의 총 개수.

API 조회 수 메트릭에 대해 설명합니다.
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_secrets_count 총 비밀 정보 수 게이지 없음
ibm_sm_secret_groups_count 총 비밀 정보 그룹 수 게이지 없음

총 요청 수

Secrets Manager 인스턴스에 대해 수행되는 API 요청의 유형 및 양입니다. 예를 들어, 읽기, 쓰기 또는 삭제 조치에 대해 작성된 API 요청 수를 추적할 수 있습니다.

API 조회 수 메트릭에 대해 설명합니다.
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_delete_private_requests_count 사설 네트워크의 총 삭제 요청 수 게이지 없음
ibm_sm_delete_public_requests_count 공용 네트워크의 총 삭제 요청 수 게이지 없음
ibm_sm_read_private_requests_count 사설 네트워크의 총 읽기 요청 수 게이지 없음
ibm_sm_read_public_requests_count 공용 네트워크의 총 읽기 요청 수 게이지 없음
ibm_sm_write_private_requests_count 사설 네트워크의 총 쓰기 요청 수 게이지 없음
ibm_sm_write_public_requests_count 공용 네트워크의 총 쓰기 요청 수 게이지 없음

오류 개수

이 메트릭은 모든 API에서 발생한 4xx 및 5xx 오류 수를 수집합니다.

API 조회 수 메트릭에 대해 설명합니다.
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_4xx_errors_count 총 4xx 개의 오류 크기 게이지 없음
ibm_sm_5xx_errors_count 총 5xx 개의 오류 게이지 없음

대기 시간

이 지표는 Secrets Manager 이 API 요청을 수신하고 이에 응답하는 데 걸리는 시간을 추적합니다.

대기 시간은 60초 내에 발생하는 동일한 유형의 모든 요청에 대한 평균을 가져와서 계산됩니다.

지연 시간 메트릭에 대해 설명합니다.
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_latency_delete_avg_ms 삭제 조작 평균 응답 시간 게이지 밀리초
ibm_sm_latency_delete_max_ms 삭제 조작 최대 응답 시간 게이지 밀리초
ibm_sm_latency_delete_min_ms 삭제 조작 최소 응답 시간 게이지 밀리초
ibm_sm_latency_read_avg_ms 읽기 조작 평균 응답 시간 게이지 밀리초
ibm_sm_latency_read_max_ms 읽기 조작 최대 응답 시간 게이지 밀리초
ibm_sm_latency_read_min_ms 읽기 조작 최소 응답 시간 게이지 밀리초
ibm_sm_latency_write_avg_ms 쓰기 조작 평균 응답 시간 게이지 밀리초
ibm_sm_latency_write_max_ms 쓰기 조작 최대 응답 시간 게이지 밀리초
ibm_sm_latency_write_min_ms 쓰기 조작 최소 응답 시간 게이지 밀리초

Vault 전용 요금제 지표

[Vault Dedicated의] 모든 ‘{: tag-green} ’ 플랜 메트릭은 ‘Gauge’ 메트릭 유형을 사용하며, 60초마다 전송됩니다. 지표는 다음과 같은 범주로 분류됩니다:

  • 핵심 요청 처리
  • 비밀 엔진 경로 운항
  • 토큰 연산
  • 임대차 및 만료 관리
  • 정책 운영
  • 신원 및 엔티티 관리
  • KV의 비밀
  • 데이터베이스 시크릿 엔진 활동

핵심 요청 처리

이 메트릭은 일반 요청, 로그인 요청, 토큰 확인 및 ACL 가져오기 작업 등 Vault 코어에서 처리되는 요청의 처리량과 지연 시간을 추적합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_core_handle_request_count Vault 코어가 처리한 요청의 총 수 게이지 없음
ibm_sm_vault_dedicated_core_handle_request_avg_ms Vault 코어에 의한 요청 처리의 평균 지연 시간 (밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_core_handle_login_request_count 처리된 로그인 요청 총 건수 게이지 없음
ibm_sm_vault_dedicated_core_handle_login_request_avg_ms 로그인 요청 처리의 평균 지연 시간 (밀리초) 게이지 밀리초
ibm_sm_vault_dedicated_core_check_token_count 토큰 유효성 검사 작업의 총 건수 게이지 없음
ibm_sm_vault_dedicated_core_check_token_avg_ms 토큰 유효성 검사 작업의 평균 지연 시간 (밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_core_fetch_acl_and_token_count ACL 및 토큰 가져오기 작업의 총 횟수 게이지 없음
ibm_sm_vault_dedicated_core_fetch_acl_and_token_avg_ms ACL 및 토큰 가져오기 작업의 평균 지연 시간 (밀리초) 게이지 밀리초

비밀 엔진 경로 운항

이 지표들은 모든 시크릿 엔진 마운트에 걸친 운영을 추적하며, 특정 시크릿 엔진을 식별하는 마운트 레이블을 포함합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_route_create_count 모든 시크릿 엔진 마운트에 걸친 시크릿 생성 작업의 총 개수 게이지 없음
ibm_sm_vault_dedicated_route_create_avg_ms 모든 시크릿 엔진 마운트에 걸친 시크릿 생성 작업의 평균 지연 시간(밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_route_read_count 모든 시크릿 엔진 마운트에 걸친 시크릿 읽기 작업의 총 횟수 게이지 없음
ibm_sm_vault_dedicated_route_read_avg_ms 모든 시크릿 엔진 마운트에서 시크릿 읽기 작업의 평균 지연 시간(밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_route_update_count 모든 시크릿 엔진 마운트에 걸친 시크릿 쓰기/업데이트 작업의 총 횟수 게이지 없음
ibm_sm_vault_dedicated_route_update_avg_ms 모든 시크릿 엔진 마운트에 걸친 시크릿 쓰기/업데이트 작업의 평균 지연 시간 (밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_route_delete_count 모든 시크릿 엔진 마운트에 걸친 시크릿 삭제 작업의 총 건수 게이지 없음
ibm_sm_vault_dedicated_route_delete_avg_ms 모든 시크릿 엔진 마운트에 대한 시크릿 삭제 작업의 평균 지연 시간(밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_route_rollback_count 모든 마운트에 걸친 비밀 엔진 롤백 작업의 총 횟수 게이지 없음
ibm_sm_vault_dedicated_route_rollback_avg_ms 모든 마운트에 대한 시크릿 엔진 롤백 작업의 평균 지연 시간(밀리초) 게이지 밀리초

토큰 연산

이 지표들은 Vault 토큰의 생성, 조회, 취소 및 활성 개수를 추적하며, 인증 방식, 정책 및 TTL별 세부 내역도 포함합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_token_creation_count 생성된 Vault 토큰의 총 수 게이지 없음
ibm_sm_vault_dedicated_token_create_count 토큰 생성 작업의 총 개수 게이지 없음
ibm_sm_vault_dedicated_token_create_avg_ms 토큰 생성 작업의 평균 지연 시간 (밀리초) 게이지 밀리초
ibm_sm_vault_dedicated_token_create_max_ms 토큰 생성 작업의 최대 지연 시간(밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_token_lookup_count 토큰 조회 작업의 총 횟수 게이지 없음
ibm_sm_vault_dedicated_token_lookup_avg_ms 토큰 조회 작업의 평균 지연 시간 (밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_token_revoke_count 토큰 취소 작업의 총 건수 게이지 없음
ibm_sm_vault_dedicated_token_store_count 토큰 저장소 작업의 총 개수 게이지 없음
ibm_sm_vault_dedicated_token_count Vault 내 활성 서비스 토큰의 총 수 게이지 없음
ibm_sm_vault_dedicated_token_count_by_auth 인증 방식별 활성 토큰 수 게이지 없음
ibm_sm_vault_dedicated_token_count_by_policy 적용된 정책별 활성 토큰 수 게이지 없음
ibm_sm_vault_dedicated_token_count_by_ttl TTL 버킷별 활성 토큰 수 게이지 없음

임대차 및 만료 관리

이 지표들은 활성 임대 건수, 등록, 갱신, 취소 및 만료 처리를 포함하여 Vault 임대의 라이프사이클을 추적합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_expire_num_leases Vault 인스턴스의 활성 임대 계약 총 수 게이지 없음
ibm_sm_vault_dedicated_expire_num_irrevocable_leases 철회할 수 없는 임대차 계약 건수 게이지 없음
ibm_sm_vault_dedicated_expire_revoke_count 임대 계약 해지 건수 총계 게이지 없음
ibm_sm_vault_dedicated_expire_revoke_avg_ms 리스 취소 작업의 평균 지연 시간 (밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_expire_revoke_with_token_count 'token별 모든 임대 계약 취소' 작업의 총 횟수 게이지 없음
ibm_sm_vault_dedicated_expire_register_count 신규 임대 등록 건수 총계 게이지 없음
ibm_sm_vault_dedicated_expire_register_avg_ms 리스 등록 작업의 평균 지연 시간 (밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_expire_register_auth_count 인증 레스 등록 작업의 총 건수 게이지 없음
ibm_sm_vault_dedicated_expire_renew_count 임대차 갱신 건수 총계 게이지 없음
ibm_sm_vault_dedicated_expire_renew_avg_ms 리스 갱신 작업의 평균 지연 시간(밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_expire_job_manager_pending_jobs 작업 관리자 대기열에 있는 임대 계약 해지 대기 작업 수 게이지 없음
ibm_sm_vault_dedicated_expire_job_manager_queue_length 임대 계약 만료 작업 관리자 대기열에 현재 대기 중인 작업 수 게이지 없음
ibm_sm_vault_dedicated_expire_fetch_count 만료 관리자에 의한 임대 정보 가져오기 작업 횟수 게이지 없음
ibm_sm_vault_dedicated_expire_fetch_avg_ms 리스 가져오기 작업의 평균 지연 시간 (밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_expire_lease_expiration_count 만료되어 처리된 임대차 계약 건수 게이지 없음
ibm_sm_vault_dedicated_expire_lease_expiration_error_count 만료된 임대 계약 처리에 오류가 발생한 횟수 게이지 없음
ibm_sm_vault_dedicated_expire_lease_expiration_time_in_queue_avg_ms 처리되기 전까지 임대 계약이 만료 대기열에 머무른 평균 시간 게이지 밀리초
ibm_sm_vault_dedicated_expire_leases_by_expiration 만료 시점에 따라 분류된 유효 임대차 계약 건수 게이지 없음

정책 운영

이 지표들은 Vault 액세스 제어 정책에 대한 읽기, 쓰기, 나열 및 삭제 작업을 추적합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_policy_get_count 정책 조회(get_policy) 작업 횟수 게이지 없음
ibm_sm_vault_dedicated_policy_get_avg_ms 정책 조회(get_policy) 작업의 평균 지연 시간(밀리초 단위) 게이지 밀리초
ibm_sm_vault_dedicated_policy_set_count 정책 작성(set_policy) 작업 횟수 게이지 없음
ibm_sm_vault_dedicated_policy_list_count 정책 목록(list_policies) 작업 횟수 게이지 없음
ibm_sm_vault_dedicated_policy_delete_count 정책 삭제(delete_policy) 작업 횟수 게이지 없음

신원 및 엔티티 관리

이 지표들은 Vault 신원 시스템 내에서 신원 엔티티, 엔티티 별칭 및 그룹 작업의 생성 및 활동을 추적합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_identity_entity_active_monthly Vault 인스턴스의 월간 활성 식별 개체 수 게이지 없음
ibm_sm_vault_dedicated_identity_nonentity_active_monthly Vault 인스턴스의 월간 활성 비법인 고객 수 게이지 없음
ibm_sm_vault_dedicated_identity_entity_alias_count 인증 마운트당 엔티티 별칭의 총 개수 게이지 없음
ibm_sm_vault_dedicated_identity_entity_count Vault에 저장된 ID 엔티티의 총 수 게이지 없음
ibm_sm_vault_dedicated_identity_num_entities 메모리에서 추적되는 식별 개체 수 게이지 없음
ibm_sm_vault_dedicated_identity_entity_creation_count 생성된 새로운 신원 엔티티 수 게이지 없음
ibm_sm_vault_dedicated_identity_upsert_entity_avg_ms ID 엔티티 업서트 트랜잭션의 평균 지연 시간(밀리초) 게이지 밀리초
ibm_sm_vault_dedicated_identity_upsert_group_avg_ms ID 그룹 업셋(upsert) 트랜잭션의 평균 지연 시간(밀리초) 게이지 밀리초

비밀 — KV 및 동적 임대

이 지표들은 Vault Dedicated 인스턴스 전체에 걸쳐 저장된 KV 시크릿의 총 개수와 동적 시크릿 리스의 생성 현황을 추적합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_secret_kv_count 모든 KV 마운트에 저장된 KV 시크릿의 총 개수 게이지 없음
ibm_sm_vault_dedicated_secret_lease_creation_count 생성된 동적 비밀 리스 수 게이지 없음

데이터베이스 시크릿 엔진

이 지표들은 데이터베이스 시크릿 엔진에서 수행되는 자격 증명 생성, 갱신, 취소 및 연결 확인 작업을 추적합니다.

“Describes
메트릭 이름 설명 메트릭 유형 값 유형
ibm_sm_vault_dedicated_database_create_user_count 동적 데이터베이스 자격 증명 생성 작업의 총 개수 게이지 없음
ibm_sm_vault_dedicated_database_create_user_avg_ms 동적 데이터베이스 자격 증명 생성 시 평균 지연 시간(밀리초) 게이지 밀리초
ibm_sm_vault_dedicated_database_renew_user_count 데이터베이스 자격 증명 갱신 작업의 총 건수 게이지 없음
ibm_sm_vault_dedicated_database_revoke_user_count 데이터베이스 자격 증명 취소 작업의 총 건수 게이지 없음
ibm_sm_vault_dedicated_database_revoke_user_avg_ms 데이터베이스 자격 증명 취소의 평균 지연 시간(밀리초) 게이지 밀리초
ibm_sm_vault_dedicated_database_verify_connection_count 데이터베이스 연결 확인 작업의 총 횟수 게이지 없음
ibm_sm_vault_dedicated_database_verify_connection_avg_ms 데이터베이스 연결 확인의 평균 지연 시간 (밀리초 단위) 게이지 밀리초

세그먼트화 속성

세분화 속성을 사용하여 지표를 필터링할 수 있습니다.

메트릭을 세분화하는 데 사용하는 속성에 대해 설명합니다.
속성 이름 설명
ibm_ctype 공용, 전용 또는 로컬입니다.
ibm_location Secrets Manager 서비스 인스턴스의 위치입니다.
ibm_scope 메트릭과 연관된 계정, 조직 또는 공간 GUID입니다.
ibm_service_instance Secrets Manager 서비스 인스턴스 ID입니다.
ibm_service_name secrets-manager입니다.

메트릭 필터 속성

세그먼트화 필터보다 더 세분화된 범위 필터를 사용하여 메트릭의 범위를 지정할 수 있습니다.

처음 세 가지 속성은 모든 지표에 적용됩니다. 나머지 속성들은 특정 Vault Dedicated 메트릭에서만 사용되는 추가 레이블입니다.

Secrets Manager 지표에 대한 범위 필터에 대해 설명합니다.
속성 이름 적용 대상 설명
ibm_scope 모든 메트릭 메트릭과 연관된 계정, 조직 또는 공간 GUID입니다.
ibm_location 모든 메트릭 인스턴스의 위치입니다.
ibm_service_instance 모든 메트릭 해당 메트릭과 연관된 서비스 인스턴스 ID입니다.
mount ibm_sm_vault_dedicated_route_* Vault 전용 해당 작업이 배정된 비밀 엔진 마운트의 이름.
mount_point ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_secret_lease_creation_count Vault 전용 엔티티 별칭 또는 리스와 연관된 인증 또는 시크릿 엔진의 마운트 경로입니다.
auth_method ibm_sm_vault_dedicated_identity_entity_alias_count, ibm_sm_vault_dedicated_token_count_by_auth Vault 전용 엔티티 별칭 또는 토큰과 연관된 인증 방법(예: 토큰, approle).
policy ibm_sm_vault_dedicated_token_count_by_policy Vault 전용 집계 대상 토큰에 연결된 Vault 정책 이름.
creation_ttl ibm_sm_vault_dedicated_token_count_by_ttl Vault 전용 토큰 생성 유효 기간(TTL)을 위한 TTL 버킷(예: 1h, 24h ).
expiring ibm_sm_vault_dedicated_expire_leases_by_expiration Vault 전용 활성 임대 계약의 만료 시간 구간.

기본 대시보드

관찰 가능성 페이지를 사용하여 Secrets Manager 에 대한 Monitoring 대시보드를 찾는 방법

Monitoring 인스턴스를 플랫폼 메트릭을 수신하도록 구성한 후, 다음 단계를 따르십시오:

  1. 모니터링 대시보드로 이동하여 플랫폼 메트릭을 수신하도록 구성된 모니터링 인스턴스를 찾으세요.
  2. 모니터링 인스턴스의 ‘ 대시보드 보기 ’ 열에 있는 ‘ 보기 Monitoring ’ 버튼을 클릭하십시오.
  3. Monitoring 플랫폼에 접속한 후, ‘대시보드(Dashboards)’를 클릭하여 사이드 메뉴를 열어주세요.
  4. 대시보드를 보려면 IBM 섹션에서 Secrets Manager 를 선택하십시오.

Monitoring에서 대시보드 열기 Secrets Manager로 이동합니다

플랫폼 지표를 수신하도록 Monitoring 인스턴스를 구성한 후에는 Secrets Manager 인스턴스에서 바로 대시보드를 열 수 있습니다.

  1. '작업' 메뉴의 '작업' 아이콘을 클릭하세요.
  2. ‘모니터링’ 옵션을 클릭하여 대시보드를 엽니다.

경보 설정

Monitoring 대시보드에서 특정 메트릭을 통지하도록 경보를 설정할 수 있습니다. 메트릭을 설정하려면 다음을 수행하십시오.

  1. 사이드 메뉴에서 경보를 클릭하십시오.
  2. 페이지 상단의 ‘알림 추가’를 클릭하세요.
  3. 알림 유형으로 ‘메트릭’을 선택하십시오.
  4. 집계 및 적절한 메트릭을 선택하십시오.
  5. 해당되는 경우 범위 필터를 선택하십시오.
  6. 경보에 대한 메트릭 및 시간 요구사항을 트리거로 설정하십시오.
  7. 알림 채널 및 알림 간격을 구성하십시오.
  8. 작성을 클릭하십시오.