Tous les produits
Search
Centre de documentation

Key Management Service:Overview

Dernière mise à jour :Sep 18, 2026

La page Overview propose un tableau de bord affichant les informations essentielles relatives à vos instances KMS, notamment leur type, leur état et leurs métriques. Vous pouvez également configurer des règles d'alerte pour surveiller ces métriques. Cette rubrique explique comment consulter le tableau de bord d'une instance KMS et configurer des alertes CloudMonitor.

Vue d'ensemble

Important

Si la page affiche le message « The current instance version is too low. To view all metrics, submit a ticket to confirm the upgrade time », vous devez mettre à niveau la version de l'image de votre instance KMS.

KMS s'intègre à CloudMonitor pour afficher des graphiques d'évolution des métriques sur la page Overview. Pour en savoir plus sur CloudMonitor, consultez la rubrique Qu'est-ce que CloudMonitor ?.

Vous pouvez également définir des alertes CloudMonitor adaptées à vos besoins métier afin d'identifier et de résoudre proactivement les problèmes liés à KMS. Voici quelques configurations courantes de règles d'alerte :

  • Le nombre moyen de requêtes par seconde atteint 90 % du seuil. Pour plus d'informations sur les données de performance, consultez la rubrique Données de performance.

    Par exemple, si vous achetez une instance de gestion logicielle des clés avec une Computing Performance de 1 000 requêtes par seconde (QPS), vous pouvez configurer une alerte qui se déclenche lorsque le nombre total de requêtes par minute de l'instance atteint 54 000 (1 000 QPS 60 secondes 90 %) pendant trois périodes consécutives. Cela indique que la valeur moyenne de la métrique a dépassé 90 % de la capacité de performance de l'instance. Dans ce cas, nous vous recommandons de mettre à niveau le type d'instance pour augmenter ses performances.

  • Des erreurs de type 4xx ou 5xx surviennent pendant trois périodes consécutives.

    Les erreurs 4xx sont généralement causées par des requêtes invalides ou des ressources inexistantes. Vous pouvez résoudre ces problèmes en vous basant sur les messages d'erreur. Les erreurs 5xx indiquent généralement que le service est indisponible. Réessayez ultérieurement ou soumettez un ticket pour contacter le support technique Alibaba Cloud.

Prérequis

Si vous vous connectez en tant qu'utilisateur RAM (sous-compte), vous devez accorder à cet utilisateur des autorisations en lecture seule sur CloudMonitor (AliyunCloudMonitorReadOnlyAccess) dans la console RAM. Pour plus d'informations, consultez la rubrique Gérer les autorisations des utilisateurs RAM.

Afficher la vue d'ensemble de l'instance et les données de surveillance

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Sous l'onglet Instance Gateway, sélectionnez un Instance ID pour afficher la vue d'ensemble et les données de surveillance de l'instance KMS.

    Remarque

    Vous pouvez consulter les métriques des 30 derniers jours.

  3. (Facultatif) Activez l'option Auto Refresh pour actualiser automatiquement les données de surveillance toutes les minutes. En haut de la page des données de surveillance, vous pouvez sélectionner une plage temporelle à l'aide des options rapides, telles que 1 Hour, 3 Hours, 6 Hours, 12 Hours, 1 Day, 3 Days, 7 Days et 14 Days, ou en spécifiant une plage Custom. Le côté droit de la page fournit un lien vers Configure Alert Rules, l'option Auto Refresh et un bouton d'actualisation manuelle.

Configurer des alertes pour les métriques

Méthode 1 : Utiliser l'alerte en un clic dans KMS

KMS propose des règles d'alerte générales intégrées, désactivées par défaut. Vous ne pouvez configurer des alertes que pour les métriques 4xx Error Requests, 5xx Error Requests et Request Latency. Pour définir des alertes sur d'autres métriques, utilisez la méthode 2.

Remarque

Par défaut, les notifications d'alerte sont envoyées au cloud account alert contact créé par le système. Pour modifier le contact, accédez à la console CloudMonitor. Pour plus d'informations, consultez la rubrique Modifier un contact d'alerte ou un groupe de contacts d'alerte.

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Sélectionnez une instance, cliquez sur Proactive Alerting, puis activez l'option.

    Remarque
    • Après avoir activé l'alerte en un clic, les règles d'alerte s'appliquent à toutes les instances KMS de votre compte Alibaba Cloud.

    • Si vous avez précédemment activé l'alerte en un clic et modifié les règles d'alerte, la réactivation de la fonctionnalité restaure les paramètres par défaut des règles.

  3. (Facultatif) Désactivez, modifiez ou supprimez les règles d'alerte par défaut.

    Si vous souhaitez configurer des alertes uniquement pour des métriques spécifiques ou définir des règles d'alerte plus granulaires, utilisez les boutons de la colonne Actions de la liste des règles d'alerte pour désactiver, modifier ou supprimer les règles.

Méthode 2 : Configurer des alertes dans CloudMonitor

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Sur la page Overview, cliquez sur Configure Alert Rules pour accéder à la console CloudMonitor.

  3. Sur la page Alert Rules, cliquez sur Create Alert Rule pour finaliser la configuration. Pour plus d'informations, consultez la rubrique Créer une règle d'alerte.

    Lors de la création d'une règle d'alerte, sélectionnez Key Management Service pour le paramètre Product.

Métriques CloudMonitor prises en charge

Metric

Description

Alerting supported

Dimensions

Statistics

Requests per minute for an instance

Nombre total de requêtes reçues par l'instance par minute.

Yes

userId, regionId, instanceId

Value

Symmetric encryption/decryption requests per minute

Nombre total de requêtes d'opérations symétriques par minute.

Yes

userId, regionId, instanceId

Value

Asymmetric encryption requests per minute

Nombre total de requêtes de chiffrement asymétrique par minute.

Yes

userId, regionId, instanceId

Value

Asymmetric decryption requests per minute

Nombre total de requêtes de déchiffrement asymétrique par minute.

Yes

userId, regionId, instanceId

Value

Asymmetric signing requests per minute

Nombre total de requêtes de signature asymétrique par minute.

Yes

userId, regionId, instanceId

Value

Asymmetric signature verification requests per minute

Nombre total de requêtes de vérification de signature asymétrique par minute.

Yes

userId, regionId, instanceId

Value

Secret operation requests per minute

Nombre total de requêtes de secret par minute.

Yes

userId, regionId, instanceId

Value

Other requests per minute

Nombre total d'autres requêtes d'opération par minute.

Yes

userId, regionId, instanceId

Value

5xx error requests

Nombre de requêtes par minute ayant entraîné un code d'erreur 5xx.

Yes

userId, regionId, instanceId

Value

4xx error requests

Nombre de requêtes par minute ayant entraîné un code d'erreur 4xx.

Yes

userId, regionId, instanceId

Value

Request latency

Latence moyenne de toutes les requêtes sur une minute.

Yes

userId, regionId, instanceId

Value

KMS instance CPU utilization

Utilisation du processeur de l'instance, exprimée en pourcentage.

Yes

userId, instanceId

Value

KMS instance symmetric QPS utilization

Utilisation des QPS symétriques de l'instance, exprimée en pourcentage de sa capacité totale.

Yes

userId, instanceId

Value

KMS instance asymmetric QPS utilization

Utilisation des QPS asymétriques de l'instance, exprimée en pourcentage de sa capacité totale.

Yes

userId, instanceId

Value

Exemple : Configurer des alertes de surveillance des QPS

Si vous souhaitez surveiller l'utilisation des QPS d'une instance KMS et recevoir des alertes en cas de goulots d'étranglement potentiels au niveau des performances, vous pouvez définir une règle d'alerte basée sur un seuil dynamique pour la métrique « Requests per minute for an instance ». Cela vous aide à déterminer quand mettre à niveau le type d'instance.

Par exemple, si une instance KMS dispose d'un débit de 2 000 QPS, définissez le seuil de la métrique « Requests per minute for an instance » à 108 000 (2 000 QPS 60 secondes 90 %).

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Cliquez sur Configure Alert Rules pour accéder à la console CloudMonitor.

  3. Sur la page Alert Rules, cliquez sur Create Alert Rule, configurez les paramètres comme décrit dans le tableau suivant, puis cliquez sur OK.

    Parameter

    Description

    Product

    Sélectionnez Key Management Service.

    Resource Range

    Sélectionnez Instance.

    Associated Resources

    Cliquez sur Add Instance, sélectionnez l'instance KMS que vous souhaitez surveiller, puis cliquez sur OK.

    Rule Description

    • Rule Name : Saisissez un nom pour la règle.

    • Metric Type : Sélectionnez Simple Metric.

    • Metric : Sélectionnez Requests per minute for an instance. Définissez le niveau d'alerte sur Warning et la condition de déclenchement de l'alerte lorsque la valeur est >= 108 000 pendant 3 périodes consécutives.

    Mute Period

    Définissez ce paramètre selon vos besoins. La valeur par défaut de 24 heures est généralement suffisante.

    Si la valeur de la métrique dépasse continuellement le seuil d'alerte pendant la période de silence, CloudMonitor n'envoie pas de notifications d'alerte répétées. Si la valeur de la métrique ne revient pas à un niveau normal après la fin de la période de silence, CloudMonitor envoie une autre notification d'alerte.

    Alert Contact Group

    Si aucun contact d'alerte n'est disponible, consultez la rubrique Créer un contact d'alerte ou un groupe de contacts d'alerte.

    Advanced Settings

    Conservez les paramètres par défaut.

Documentation connexe

KMS s'intègre à Cloud Monitor (CMS) pour surveiller les événements système et déclencher des alertes. Pour plus d'informations, consultez la rubrique Événements d'alerte.