Key Management Service (KMS) s'intègre à Cloud Monitor (CMS) pour surveiller les événements système et générer des alertes. Cette intégration vous permet de rester informé des événements et de les traiter rapidement. Cette rubrique explique comment interroger les événements système et configurer des alertes.
Types d'événements système KMS
Les événements système ne nécessitent aucune configuration manuelle. Lorsque les conditions de déclenchement d'un événement système sont remplies, l'événement s'affiche automatiquement dans la console KMS et la console CloudMonitor. Pour recevoir des notifications d'alerte concernant ces événements, configurez-les dans la console CloudMonitor. Pour plus d'informations, consultez la section Configurer des notifications d'alerte pour les événements système.
|
Événement système |
Niveau de l'événement |
Condition de déclenchement |
|
Le QPS a atteint 90 % |
CRITICAL |
Cet événement se déclenche lorsque le nombre de requêtes par seconde (QPS) en temps réel d'une instance KMS atteint 90 % de son quota. |
|
Clé programmée pour suppression |
WARN |
Cet événement se déclenche lorsqu'une clé est programmée pour suppression. |
|
Clé supprimée |
WARN |
Cet événement se déclenche lorsqu'une clé est supprimée. |
|
Secret programmé pour suppression |
WARN |
Cet événement se déclenche lorsqu'un secret est programmé pour suppression. |
|
Secret supprimé |
WARN |
Cet événement se déclenche lorsqu'un secret est supprimé. |
|
Échec de la rotation automatique du secret |
CRITICAL |
Cet événement se déclenche en cas d'échec de la rotation d'un secret. |
|
Succès de la rotation automatique du secret |
INFO |
Cet événement se déclenche lorsque la rotation d'un secret aboutit. |
|
Échec de la synchronisation de la clé |
CRITICAL |
Cet événement se déclenche lorsqu'une clé d'une instance KMS échoue à se synchroniser entre les régions. Pour plus d'informations, consultez la section Synchronisation interrégionale. |
|
Succès de la synchronisation de la clé |
INFO |
Cet événement se déclenche lorsqu'une clé d'une instance KMS se synchronise avec succès entre les régions. Pour plus d'informations, consultez la section Synchronisation interrégionale. |
|
Rappel d'expiration du ClientKey |
CRITICAL |
Cet événement se déclenche 180, 90, 30 et 7 jours avant l'expiration d'un ClientKey. Pour plus d'informations sur les ClientKeys, consultez la section Présentation des points d'accès aux applications. |
|
Le QPS a atteint 70 % |
INFO |
Cet événement se déclenche lorsque le QPS en temps réel d'une instance KMS atteint 70 %. Si cette limite est dépassée, KMS peut devenir inaccessible et affecter la continuité des activités. |
|
L'utilisation de la gestion des accès a atteint 70 % |
INFO |
Cet événement se déclenche lorsque l'utilisation de la gestion des accès d'une instance KMS atteint 70 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles politiques de gestion des accès. |
|
L'utilisation de la gestion des accès a atteint 90 % |
WARN |
Cet événement se déclenche lorsque l'utilisation de la gestion des accès d'une instance KMS atteint 90 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles politiques de gestion des accès. |
|
L'utilisation des clés a atteint 70 % |
INFO |
Cet événement se déclenche lorsque l'utilisation des clés d'une instance KMS atteint 70 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles clés. |
|
L'utilisation des clés a atteint 90 % |
WARN |
Cet événement se déclenche lorsque l'utilisation des clés d'une instance KMS atteint 90 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles clés. |
|
Le volume de journaux d'analyse des journaux a atteint 70 % |
INFO |
Cet événement se déclenche lorsque le volume de journaux d'analyse des journaux d'une instance KMS atteint 70 %. Si cette limite est dépassée, il est impossible d'écrire de nouveaux journaux. |
|
Le volume de journaux d'analyse des journaux a atteint 90 % |
WARN |
Cet événement se déclenche lorsque le volume de journaux d'analyse des journaux d'une instance KMS atteint 90 %. Si cette limite est dépassée, il est impossible d'écrire de nouveaux journaux. |
|
L'utilisation des secrets a atteint 70 % |
INFO |
Cet événement se déclenche lorsque l'utilisation des secrets d'une instance KMS atteint 70 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouveaux secrets. |
|
L'utilisation des secrets a atteint 90 % |
WARN |
Cet événement se déclenche lorsque l'utilisation des secrets d'une instance KMS atteint 90 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouveaux secrets. |
Métriques CloudMonitor prises en charge
|
Métrique |
Description |
Alertes prises en charge |
Dimensions |
Statistiques |
|
Requêtes par minute pour une instance |
Nombre total de requêtes reçues par l'instance par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes de chiffrement/déchiffrement symétrique par minute |
Nombre total de requêtes d'opérations symétriques par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes de chiffrement asymétrique par minute |
Nombre total de requêtes de chiffrement asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes de déchiffrement asymétrique par minute |
Nombre total de requêtes de déchiffrement asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes de signature asymétrique par minute |
Nombre total de requêtes de signature asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes de vérification de signature asymétrique par minute |
Nombre total de requêtes de vérification de signature asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes d'opération sur les secrets par minute |
Nombre total de requêtes liées aux secrets par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Autres requêtes par minute |
Nombre total d'autres requêtes d'opération par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes avec erreur 5xx |
Nombre de requêtes par minute générant un code d'erreur 5xx. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Requêtes avec erreur 4xx |
Nombre de requêtes par minute générant un code d'erreur 4xx. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Latence des requêtes |
Latence moyenne de toutes les requêtes sur une minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Utilisation du CPU de l'instance KMS |
Utilisation du CPU de l'instance, exprimée en pourcentage. |
Oui |
userId, instanceId |
Valeur |
|
Utilisation du QPS symétrique de l'instance KMS |
Utilisation du QPS symétrique de l'instance, exprimée en pourcentage de sa capacité totale. |
Oui |
userId, instanceId |
Valeur |
|
Utilisation du QPS asymétrique de l'instance KMS |
Utilisation du QPS asymétrique de l'instance, exprimée en pourcentage de sa capacité totale. |
Oui |
userId, instanceId |
Valeur |
Afficher les événements système
Vous pouvez afficher les événements système des 90 derniers jours.
-
Méthode 1 : Afficher dans la console KMS
Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, choisissez .
Dans l'onglet CloudMonitor Alerts, sélectionnez un type d'événement et une plage horaire. Par exemple, sélectionnez Key scheduled for deletion dans la zone de filtre du type d'événement. Les types d'événements incluent : QPS is about to reach the limit, Key scheduled for deletion, Key deleted, Credential scheduled for deletion, Credential deleted, Managed credential rotation failed, Managed credential rotation succeeded et Key sync failed.
Dans la colonne Actions, cliquez sur Details pour afficher les détails de l'événement.
-
Méthode 2 : Afficher dans la console CloudMonitor
Connectez-vous à la console Cloud Monitor.
Dans le volet de navigation de gauche, choisissez .
Dans l'onglet Event Monitoring, définissez Product sur Key Management Service, sélectionnez le niveau d'événement, le nom de l'événement et la période, puis cliquez sur Search.
Dans la liste des événements, cliquez sur Details dans la colonne Actions pour l'événement cible.
Configurer des notifications d'alerte pour les événements système
Définissez des règles d'alerte pour les événements système afin de recevoir des notifications rapides en cas d'anomalies. Cela vous aide à analyser et localiser rapidement les problèmes. Vous ne pouvez configurer ces règles que dans la console CloudMonitor.
Connectez-vous à la console Cloud Monitor.
Dans le volet de navigation, choisissez .
-
Dans l'onglet Event Monitoring, cliquez sur Save as Alert Rule.
RemarquePour effectuer un traitement personnalisé des notifications d'alerte, tel que la fusion et la réduction du bruit, configurez les notifications sur la page Event Subscription. Pour plus d'informations, consultez la section Gérer les abonnements aux événements (recommandé).
-
Dans le panneau Create/Modify Event-triggered Alert Rule, configurez les paramètres d'alerte.
RemarquePour plus d'informations sur les éléments de configuration, consultez la section Créer une règle d'alerte pour un événement système.
Afficher les données statistiques
Pour savoir comment configurer les alertes CloudMonitor KMS et afficher les statistiques CloudMonitor, consultez la section Présentation.
Annexe : Description des champs JSON dans les notifications d'événement
Le QPS a atteint 90 %
{
"product": "kms",
"resourceId": "acs:kms:cn-shanghai:119285********60:instance/<resource-id>",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:QPS:Reminder",
"content": {
"eventId": "119285******60:0d603b4a-******71:175*****07",
"qps": "***",
"kmsInstanceId": "kst***pn8",
"time": "2025-08-26 05:43:00",
"qpsQuota": "***"
},
"status": "normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
11928560:0d603b4a-71:175*07 |
|
qps |
QPS actuel. |
10 000 par seconde |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
qpsQuota |
Limite QPS. |
10 000 par seconde |
Clé programmée pour suppression
{
"id": "83d05dd6-1066-4b3f-99be-********19",
"status": "normal",
"instanceName": "0d603b4a-********71be",
"resourceId": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
"content": {
"eventId": "119285******60:0d603b4a-******71:175*****07",
"keyId": "0d603b4a-********71be",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
"plannedDeleteTime": "2025-09-01T07:15:07Z"
},
"product": "kms",
"time": 1756106122000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Key:DeleteKey:ScheduleDeletion"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
11928560:0d603b4a-71:175*07 |
|
keyId |
ID de la clé. |
0d603b4a-****71be |
|
deleteEntityArn |
Alibaba Cloud Resource Name (ARN) de la ressource à supprimer. |
acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be |
|
plannedDeleteTime |
Heure de suppression planifiée. |
2025-09-01T07:15:07Z |
Clé supprimée
{
"id": "40d14dbc-5b49-481f-********ce",
"status": "normal",
"instanceName": "key-hzz68916ed********q4",
"resourceId": "acs:kms:cn-hangzhou:119285********60:key/key-hzz6********pq4",
"content": {
"eventId": "119285********60:key-hzz6********pq4:1755855590",
"keyId": "0d603b4a-********71be",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:key/0d603b4a-********71be",
"deleteTime": "2025-08-22T09:39:50Z"
},
"product": "kms",
"time": 1755855632000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Key:DeleteKey:ActualDeletion"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
11928560:0d603b4a-71:175*07 |
|
keyId |
ID de la clé. |
0d603b4a-****71be |
|
deleteEntityArn |
ARN de la ressource supprimée. |
acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be |
|
deleteTime |
Heure réelle de suppression de la clé. |
2025-08-22T09:39:50Z |
Secret programmé pour suppression
{
"id": "a065edc8-*******f9ba432",
"status": "normal",
"instanceName": "XrGp****",
"resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"content": {
"eventId": "119285********60:XrGp****:175*****45",
"secretName": "XrGp****",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"plannedDeleteTime": "2025-09-01T06:10:45Z"
},
"product": "kms",
"time": 1756102268000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Secret:DeleteSecret:ScheduleDeletion"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
11928560:0d603b4a-71:175*07 |
|
secretName |
Nom du secret. |
XrGp**** |
|
deleteEntityArn |
ARN de la ressource à supprimer. |
acs:kms:cn-hangzhou:11928560:secret/XrGp** |
|
plannedDeleteTime |
Heure de suppression planifiée du secret. |
2025-08-22T09:39:50Z |
Secret supprimé
{
"id": "a065edc8-********ba432",
"status": "normal",
"instanceName": "XrGp****",
"resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"content": {
"eventId": "119285********60:XrGp****:1756102245",
"secretName": "XrGp****",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"deleteTime": "2025-09-01T06:10:45Z"
},
"product": "kms",
"time": 1756102268000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Secret:DeleteSecret:ScheduleDeletion"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
11928560:0d603b4a-71:175*07 |
|
secretName |
Nom du secret. |
XrGp**** |
|
deleteEntityArn |
ARN de la ressource supprimée. |
acs:kms:cn-hangzhou:11928560:secret/XrGp** |
|
deleteTime |
Heure réelle de suppression du secret. |
2025-08-22T09:39:50Z |
Échec de la rotation automatique du secret
{
"id": "ac54ac2b-********01aba",
"status": "Failed",
"instanceName": "acs/ecs/secret_rotator",
"resourceId": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
"content": {
"eventId": "119285********60:acs/ecs/secret_rotator:1755853996",
"secretName": "acs/ecs/secret_rotator",
"secretType": "ECS",
"rotationEntityArn": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
"rotationStatus": "Enabled",
"secretSubType": "ECSLoginPassword",
"failureInfo": {
"errorCode": "RotateError",
"errorMessage": "output , err stdout:[Module:DescribeECSInstances failed] "
},
"failureTime": "2025-08-22T09:13:16Z"
},
"product": "kms",
"time": 1755854045000,
"level": "CRITICAL",
"regionId": "cn-chengdu",
"groupId": "0",
"name": "Secret:RotateSecret:Failure"
}
Description des champs de contenu :
Champ | Description | Exemple |
eventId | ID de l'événement. | 11928560:0d603b4a-71:175*07 |
secretName | Nom du secret. | acs/ecs/secret_rotator |
secretType | Type de secret :
| ECS |
secretSubType | Sous-type de secret :
| ECSLoginPassword |
rotationEntityArn | ARN de la ressource pour laquelle la rotation est effectuée. | acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be |
rotationStatus | État de la rotation :
| 2025-08-22T09:39:50Z |
failureInfo | La raison de l'échec de la rotation.
| |
Succès de la rotation automatique du secret
{
"id": "21c9b9e0-********f3e678",
"status": "normal",
"instanceName": "acs/ram/user/secrettest",
"resourceId": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
"content": {
"eventId": "119285******60:acs/ram/user/secrettest:17****59",
"secretName": "acs/ram/user/secrettest",
"secretType": "RAMCredentials",
"rotationEntityArn": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
"rotationStatus": "Enabled",
"secretSubType": "RamUserAccessKey",
"successTime": "2025-08-20T09:37:19Z",
"message": ""
},
"product": "kms",
"time": 1755855610000,
"level": "INFO",
"regionId": "cn-shanghai",
"groupId": "0",
"name": "Secret:RotateSecret:Success"
}
Description des champs de contenu :
Champ | Description | Exemple |
eventId | ID de l'événement. | 11928560:acs/ram/user/secrettest:17****59 |
secretName | Nom du secret. | acs/ram/user/secrettest |
secretType | Type de secret :
| RAMCredentials |
secretSubType | Sous-type de secret :
| RamUserAccessKey |
rotationEntityArn | ARN de l'objet dont la rotation a été effectuée. | acs:kms:cn-hangzhou:119285****60:secret/acs/ram/user/secrettest |
rotationStatus | État de la rotation :
| Enabled |
successTime | L'heure à laquelle la rotation a réussi. | 2025-08-20T09:37:19Z |
Échec de la synchronisation de la clé
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:KeySync:Failure",
"content": {
"eventId": "119285******60:8071aa27-******87",
"syncTaskId": "8071aa27-********0fc87",
"masterInstanceId": "kst-ph********z6",
"shadowInstanceId": "kst-ps********qq",
"syncStatus": "SyncFailure",
"errorCode": "",
"resourceId": "key-ph********4d",
"resourceType": "KEY",
"eventTime": "2024-03-22T07:41:17Z"
},
"status": "Normal"
}
Description des champs de contenu :
eventId | ID de l'événement. | 11928560:8071aa27-87 |
syncTaskId | ID de la tâche de synchronisation. | 8071aa27-****0fc87 |
masterInstanceId | ID de l'instance principale. | kst-ph****z6 |
shadowInstanceId | ID de l'instance réplica. Remarque La clé est synchronisée de l'instance principale vers l'instance réplica. | kst-ps****qq |
syncStatus | L'état de synchronisation : SyncFailure (échec de la synchronisation). | SyncFailure |
errorCode | Le code d'erreur. | "" |
resourceId | ID de la ressource. | key-ph****04d |
resourceType | Le type de ressource. Seul KEY est pris en charge. | KEY |
eventTime | L'heure de synchronisation. | 2024-03-22T07:41:17Z |
Succès de la synchronisation de la clé
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:KeySync:Success",
"content": {
"eventId": "119285********60:8071aa27-********0fc87",
"syncTaskId": "8071aa27-********420fc87",
"masterInstanceId": "kst-ph********z6",
"shadowInstanceId": "kst-ps********qq",
"syncStatus": "SyncSuccess",
"errorCode": "",
"resourceId": "key-ph********04d",
"resourceType": "KEY",
"eventTime": "2024-03-22T07:41:17Z"
},
"status": "Normal"
}
Description des champs de contenu :
Champ | Description | Exemple |
eventId | ID de l'événement. | 11928560:8071aa27-0fc87 |
syncTaskId | ID de la tâche de synchronisation. | 8071aa27-****420fc87 |
masterInstanceId | ID de l'instance principale. | kst-ph****z6 |
shadowInstanceId | ID de l'instance réplica. Remarque La clé est synchronisée de l'instance principale vers l'instance réplica. | kst-ps****qq |
syncStatus | L'état de synchronisation : SyncSuccess (succès de la synchronisation). | SyncSuccess |
errorCode | Le code d'erreur. | "" |
resourceId | ID de la ressource. | key-ph****04d |
resourceType | Le type de ressource. Seul KEY est pris en charge. | KEY |
eventTime | L'heure de synchronisation. | 2024-03-22T07:41:17Z |
Rappel d'expiration du ClientKey
{
"product": "kms",
"resourceId": "<aap_arn>",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:ClientKey:ExpireReminder",
"content": {
"clientKeyName": "clientKeyName",
"eventId": "eventId",
"dateOfExpiration": "2024-09-30T18:23:46Z",
"daysToExpire": "180",
"affectedKmsInstanceId": "kst-exxxx"
},
"status": "Normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
11928560:0d603b4a-71:175*07 |
|
clientKeyName |
Nom du point d'accès aux applications (AAP). |
kms-client. |
|
dateOfExpiration |
Heure d'expiration. |
2024-09-30T18:23:46Z |
|
daysToExpire |
Durée de validité restante du ClientKey en jours. |
180 |
|
affectedKmsInstanceId |
Portée (ID de l'instance KMS). |
kst-hzz****bxt |
Le QPS a atteint 70 %
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:QPS:Reminder:70%",
"content": {
"eventId": "130***756",
"qps": "***",
"kmsInstanceId": "kst***e4x",
"time": "2025-12-12 07:49:00",
"qpsQuota": "10***"
},
"status": "normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
11928560:0d603b4a-71:175*07 |
|
qps |
QPS actuel. |
10 000 par seconde |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
qpsQuota |
Limite QPS. |
10 000 par seconde |
L'utilisation de la gestion des accès a atteint 70 %
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:AccessManagement:70%",
"content": {
"eventId": "119***d:2",
"quota": "***",
"kmsInstanceId": "kst***em7",
"used": "***"
},
"status": "normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d:2 |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Nombre total de politiques de gestion des accès. |
1 000 |
|
used |
Quantité utilisée. |
700 |
L'utilisation de la gestion des accès a atteint 90 %
"product": "kms",
"resourceId": "acs:kms:ap-southeast-6:1192******18460:instance/<resource-id>",
"level": "WARN",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:AccessManagement:90%",
"content": {
"eventId": "119***d:1",
"quota": "***",
"kmsInstanceId": "kst***rz5",
"used": "***"
},
"status": "normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d:2 |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Nombre total de politiques de gestion des accès. |
1 000 |
|
used |
Quantité utilisée. |
900 |
L'utilisation des clés a atteint 70 %
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Key:70%",
"content": {
"eventId": "119***774",
"quota": "10***",
"kmsInstanceId": "kst***urs",
"used": "***"
},
"status": "normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d:2 |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Nombre total de clés. |
1 000 |
|
used |
Quantité utilisée. |
700 |
L'utilisation des clés a atteint 90 %
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Key:90%",
"content": {
"eventId": "119***774",
"quota": "10***",
"kmsInstanceId": "kst***urs",
"used": "***"
},
"status": "normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d:2 |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Nombre total de clés. |
1 000 |
|
used |
Quantité utilisée. |
900 |
Le volume de journaux d'analyse des journaux a atteint 70 %
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Log:70%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "700"
},
"status": "Normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Capacité totale d'analyse des journaux (Go). |
1 000 |
|
used |
Capacité utilisée. |
700 |
Le volume de journaux d'analyse des journaux a atteint 90 %
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Log:90%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "900"
},
"status": "Normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Capacité totale d'analyse des journaux (Go). |
1 000 |
|
used |
Capacité utilisée. |
900 |
L'utilisation des secrets a atteint 70 %
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Secret:70%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "700"
},
"status": "Normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Nombre total de secrets. |
1 000 |
|
used |
Quantité utilisée. |
700 |
L'utilisation des secrets a atteint 90 %
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Secret:70%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "900"
},
"status": "Normal"
}
Description des champs de contenu :
|
Champ |
Description |
Exemple |
|
eventId |
ID de l'événement. |
119***d |
|
kmsInstanceId |
ID de l'instance KMS. |
kst***pn8 |
|
quota |
Nombre total de secrets. |
1 000 |
|
used |
Quantité utilisée. |
900 |
Notification de mise à jour de ressource KMS
Cet événement n'apparaît que dans la console Cloud Monitor, et non dans la console KMS.
Condition de déclenchement : cet événement se déclenche lorsque KMS est intégré à Microservice Engine (MSE). Lorsqu'un secret KMS subit une rotation ou que sa version change, KMS envoie une notification à MSE. Si vous n'utilisez pas de secrets dans MSE, vous pouvez ignorer cet événement.
{
"product": "kms",
"resourceId": "acs:kms:*****",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "KMS:NotifyReferenceCloudProduct:Success",
"content": {
"EventId": "177***276",
"EventTime": "2026-03-27T05:11:25Z",
"EventName": "SecretCurrentVersionUpdate",
"KmsResourceRegionId": "cn-hangzhou",
"KmsResourceUser": "1192*****118460",
"KmsResourceType": "Secret",
"KmsResourceId": "s0***",
"Content": {
"SecretName": "acs:kms:*****",
"UserId": "1192*****118460",
"CurrentVersionId": "v18",
"PreviousVersionId": "v17"
},
"TargetCloudProduct": "mse"
},
"status": "normal"
}
Descriptions des champs :
|
Paramètre |
Description |
Exemple |
|
EventId |
ID de l'événement. |
177***276 |
|
EventTime |
Horodatage de l'événement, en UTC. |
2026-03-27T05:11:25Z |
|
EventName |
Nom de l'événement. Par exemple, 'SecretCurrentVersionUpdate' indique que la version actuelle du secret a été mise à jour. |
SecretCurrentVersionUpdate |
|
KmsResourceRegionId |
Région de la ressource KMS. |
cn-hangzhou |
|
KmsResourceUser |
ID utilisateur du propriétaire de la ressource KMS. |
1192*118460 |
|
KmsResourceType |
Type de ressource KMS. Par exemple, 'Secret' indique un secret. |
Secret |
|
KmsResourceId |
ID de la ressource KMS. |
s0*** |
|
Content |
Contenu détaillé de l'événement sous forme d'objet JSON. Cet objet inclut 'SecretName' (nom du secret), 'UserId' (ID utilisateur), 'CurrentVersionId' (ID de la version actuelle) et 'PreviousVersionId' (ID de la version précédente). |
{"SecretName":"s0","UserId":"1192118460","CurrentVersionId":"v18","PreviousVersionId":"v17"} |
|
TargetCloudProduct |
Produit cloud cible. Par exemple, 'mse' indique Microservice Engine. |
mse |
Échec de la notification de mise à jour de ressource KMS
Cet événement n'apparaît que dans la console Cloud Monitor, et non dans la console KMS.
Condition de déclenchement : cet événement se déclenche lorsque KMS est intégré à Microservice Engine (MSE). Lorsqu'un secret KMS subit une rotation ou que sa version change, KMS envoie une notification à MSE. Si vous n'utilisez pas de secrets dans MSE, vous pouvez ignorer cet événement.
{
"product": "kms",
"resourceId": "acs:kms:*****",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "KMS:NotifyReferenceCloudProduct:Failed",
"content": {
"EventId": "177***276",
"EventTime": "2025-05-19T12:15:17Z",
"EventName": "SecretCurrentVersionUpdate",
"KmsResourceRegionId": "pre-hangzhou",
"KmsResourceUser": "1192*****118460",
"KmsResourceType": "Secret",
"KmsResourceId": "acs:kms:*****",
"Content": {
"SecretName": "test-mse-1",
"UserId": "1192*****118460",
"CurrentVersionId": "v18",
"PreviousVersionId": "v17"
},
"TargetCloudProduct": "mse"
},
"status": "Normal"
}
Le tableau suivant décrit le champ content.
|
Champ |
Description |
Exemple |
|
EventId |
ID de l'événement. |
1192853035118460_Secret_test-mse-1_v17_v18 |
|
EventTime |
Heure UTC à laquelle l'événement s'est produit. |
2025-05-19T12:15:17Z |
|
EventName |
Nom de l'événement. |
SecretCurrentVersionUpdate |
|
KmsResourceRegionId |
Région où se trouve la ressource KMS. |
pre-hangzhou |
|
KmsResourceUser |
ID utilisateur du propriétaire de la ressource KMS. |
1192853035118460 |
|
KmsResourceType |
Type de ressource KMS. |
Secret |
|
KmsResourceId |
ID de la ressource KMS. |
acs:kms:* |
|
Content |
Chaîne au format JSON contenant les détails de l'événement, y compris |
{"SecretName":"test-mse-1","UserId":"1192*118460","CurrentVersionId":"v18","PreviousVersionId":"v17"} |
|
TargetCloudProduct |
Produit cloud cible. |
mse |