Tous les produits
Search
Centre de documentation

Key Management Service:Événements d'alerte

Dernière mise à jour :Aug 09, 2026

Key Management Service (KMS) s'intègre à Cloud Monitor (CMS) pour surveiller les événements système et générer des alertes. Cette intégration vous permet de rester informé des événements et de les traiter rapidement. Cette rubrique explique comment interroger les événements système et configurer des alertes.

Types d'événements système KMS

Les événements système ne nécessitent aucune configuration manuelle. Lorsque les conditions de déclenchement d'un événement système sont remplies, l'événement s'affiche automatiquement dans la console KMS et la console CloudMonitor. Pour recevoir des notifications d'alerte concernant ces événements, configurez-les dans la console CloudMonitor. Pour plus d'informations, consultez la section Configurer des notifications d'alerte pour les événements système.

Événement système

Niveau de l'événement

Condition de déclenchement

Le QPS a atteint 90 %

CRITICAL

Cet événement se déclenche lorsque le nombre de requêtes par seconde (QPS) en temps réel d'une instance KMS atteint 90 % de son quota.

Clé programmée pour suppression

WARN

Cet événement se déclenche lorsqu'une clé est programmée pour suppression.

Clé supprimée

WARN

Cet événement se déclenche lorsqu'une clé est supprimée.

Secret programmé pour suppression

WARN

Cet événement se déclenche lorsqu'un secret est programmé pour suppression.

Secret supprimé

WARN

Cet événement se déclenche lorsqu'un secret est supprimé.

Échec de la rotation automatique du secret

CRITICAL

Cet événement se déclenche en cas d'échec de la rotation d'un secret.

Succès de la rotation automatique du secret

INFO

Cet événement se déclenche lorsque la rotation d'un secret aboutit.

Échec de la synchronisation de la clé

CRITICAL

Cet événement se déclenche lorsqu'une clé d'une instance KMS échoue à se synchroniser entre les régions.

Pour plus d'informations, consultez la section Synchronisation interrégionale.

Succès de la synchronisation de la clé

INFO

Cet événement se déclenche lorsqu'une clé d'une instance KMS se synchronise avec succès entre les régions.

Pour plus d'informations, consultez la section Synchronisation interrégionale.

Rappel d'expiration du ClientKey

CRITICAL

Cet événement se déclenche 180, 90, 30 et 7 jours avant l'expiration d'un ClientKey.

Pour plus d'informations sur les ClientKeys, consultez la section Présentation des points d'accès aux applications.

Le QPS a atteint 70 %

INFO

Cet événement se déclenche lorsque le QPS en temps réel d'une instance KMS atteint 70 %. Si cette limite est dépassée, KMS peut devenir inaccessible et affecter la continuité des activités.

L'utilisation de la gestion des accès a atteint 70 %

INFO

Cet événement se déclenche lorsque l'utilisation de la gestion des accès d'une instance KMS atteint 70 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles politiques de gestion des accès.

L'utilisation de la gestion des accès a atteint 90 %

WARN

Cet événement se déclenche lorsque l'utilisation de la gestion des accès d'une instance KMS atteint 90 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles politiques de gestion des accès.

L'utilisation des clés a atteint 70 %

INFO

Cet événement se déclenche lorsque l'utilisation des clés d'une instance KMS atteint 70 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles clés.

L'utilisation des clés a atteint 90 %

WARN

Cet événement se déclenche lorsque l'utilisation des clés d'une instance KMS atteint 90 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouvelles clés.

Le volume de journaux d'analyse des journaux a atteint 70 %

INFO

Cet événement se déclenche lorsque le volume de journaux d'analyse des journaux d'une instance KMS atteint 70 %. Si cette limite est dépassée, il est impossible d'écrire de nouveaux journaux.

Le volume de journaux d'analyse des journaux a atteint 90 %

WARN

Cet événement se déclenche lorsque le volume de journaux d'analyse des journaux d'une instance KMS atteint 90 %. Si cette limite est dépassée, il est impossible d'écrire de nouveaux journaux.

L'utilisation des secrets a atteint 70 %

INFO

Cet événement se déclenche lorsque l'utilisation des secrets d'une instance KMS atteint 70 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouveaux secrets.

L'utilisation des secrets a atteint 90 %

WARN

Cet événement se déclenche lorsque l'utilisation des secrets d'une instance KMS atteint 90 %. Si cette limite est dépassée, vous ne pouvez pas créer de nouveaux secrets.

Métriques CloudMonitor prises en charge

Métrique

Description

Alertes prises en charge

Dimensions

Statistiques

Requêtes par minute pour une instance

Nombre total de requêtes reçues par l'instance par minute.

Oui

userId, regionId, instanceId

Valeur

Requêtes de chiffrement/déchiffrement symétrique par minute

Nombre total de requêtes d'opérations symétriques par minute.

Oui

userId, regionId, instanceId

Valeur

Requêtes de chiffrement asymétrique par minute

Nombre total de requêtes de chiffrement asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Requêtes de déchiffrement asymétrique par minute

Nombre total de requêtes de déchiffrement asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Requêtes de signature asymétrique par minute

Nombre total de requêtes de signature asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Requêtes de vérification de signature asymétrique par minute

Nombre total de requêtes de vérification de signature asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Requêtes d'opération sur les secrets par minute

Nombre total de requêtes liées aux secrets par minute.

Oui

userId, regionId, instanceId

Valeur

Autres requêtes par minute

Nombre total d'autres requêtes d'opération par minute.

Oui

userId, regionId, instanceId

Valeur

Requêtes avec erreur 5xx

Nombre de requêtes par minute générant un code d'erreur 5xx.

Oui

userId, regionId, instanceId

Valeur

Requêtes avec erreur 4xx

Nombre de requêtes par minute générant un code d'erreur 4xx.

Oui

userId, regionId, instanceId

Valeur

Latence des requêtes

Latence moyenne de toutes les requêtes sur une minute.

Oui

userId, regionId, instanceId

Valeur

Utilisation du CPU de l'instance KMS

Utilisation du CPU de l'instance, exprimée en pourcentage.

Oui

userId, instanceId

Valeur

Utilisation du QPS symétrique de l'instance KMS

Utilisation du QPS symétrique de l'instance, exprimée en pourcentage de sa capacité totale.

Oui

userId, instanceId

Valeur

Utilisation du QPS asymétrique de l'instance KMS

Utilisation du QPS asymétrique de l'instance, exprimée en pourcentage de sa capacité totale.

Oui

userId, instanceId

Valeur

Afficher les événements système

Vous pouvez afficher les événements système des 90 derniers jours.

  • Méthode 1 : Afficher dans la console KMS

    1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, choisissez Security Operations > Alert Events.

    2. Dans l'onglet CloudMonitor Alerts, sélectionnez un type d'événement et une plage horaire. Par exemple, sélectionnez Key scheduled for deletion dans la zone de filtre du type d'événement. Les types d'événements incluent : QPS is about to reach the limit, Key scheduled for deletion, Key deleted, Credential scheduled for deletion, Credential deleted, Managed credential rotation failed, Managed credential rotation succeeded et Key sync failed.

    3. Dans la colonne Actions, cliquez sur Details pour afficher les détails de l'événement.

  • Méthode 2 : Afficher dans la console CloudMonitor

    1. Connectez-vous à la console Cloud Monitor.

    2. Dans le volet de navigation de gauche, choisissez Event Center > System Event.

    3. Dans l'onglet Event Monitoring, définissez Product sur Key Management Service, sélectionnez le niveau d'événement, le nom de l'événement et la période, puis cliquez sur Search.

    4. Dans la liste des événements, cliquez sur Details dans la colonne Actions pour l'événement cible.

Configurer des notifications d'alerte pour les événements système

Définissez des règles d'alerte pour les événements système afin de recevoir des notifications rapides en cas d'anomalies. Cela vous aide à analyser et localiser rapidement les problèmes. Vous ne pouvez configurer ces règles que dans la console CloudMonitor.

  1. Connectez-vous à la console Cloud Monitor.

  2. Dans le volet de navigation, choisissez Event Center > System Event.

  3. Dans l'onglet Event Monitoring, cliquez sur Save as Alert Rule.

    Remarque

    Pour effectuer un traitement personnalisé des notifications d'alerte, tel que la fusion et la réduction du bruit, configurez les notifications sur la page Event Subscription. Pour plus d'informations, consultez la section Gérer les abonnements aux événements (recommandé).

  4. Dans le panneau Create/Modify Event-triggered Alert Rule, configurez les paramètres d'alerte.

    Remarque

    Pour plus d'informations sur les éléments de configuration, consultez la section Créer une règle d'alerte pour un événement système.

Afficher les données statistiques

Pour savoir comment configurer les alertes CloudMonitor KMS et afficher les statistiques CloudMonitor, consultez la section Présentation.

Annexe : Description des champs JSON dans les notifications d'événement

Le QPS a atteint 90 %

{
    "product": "kms",
    "resourceId": "acs:kms:cn-shanghai:119285********60:instance/<resource-id>",
    "level": "CRITICAL",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:QPS:Reminder",
    "content": {
        "eventId": "119285******60:0d603b4a-******71:175*****07",
        "qps": "***",
        "kmsInstanceId": "kst***pn8",
        "time": "2025-08-26 05:43:00",
        "qpsQuota": "***"
    },
    "status": "normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

qps

QPS actuel.

10 000 par seconde

kmsInstanceId

ID de l'instance KMS.

kst***pn8

qpsQuota

Limite QPS.

10 000 par seconde

Clé programmée pour suppression

{
    "id": "83d05dd6-1066-4b3f-99be-********19",
    "status": "normal",
    "instanceName": "0d603b4a-********71be",
    "resourceId": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
    "content": {
        "eventId": "119285******60:0d603b4a-******71:175*****07",
        "keyId": "0d603b4a-********71be",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
        "plannedDeleteTime": "2025-09-01T07:15:07Z"
    },
    "product": "kms",
    "time": 1756106122000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Key:DeleteKey:ScheduleDeletion"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

keyId

ID de la clé.

0d603b4a-****71be

deleteEntityArn

Alibaba Cloud Resource Name (ARN) de la ressource à supprimer.

acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be

plannedDeleteTime

Heure de suppression planifiée.

2025-09-01T07:15:07Z

Clé supprimée

{
    "id": "40d14dbc-5b49-481f-********ce",
    "status": "normal",
    "instanceName": "key-hzz68916ed********q4",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:key/key-hzz6********pq4",
    "content": {
        "eventId": "119285********60:key-hzz6********pq4:1755855590",
        "keyId": "0d603b4a-********71be",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:key/0d603b4a-********71be",
        "deleteTime": "2025-08-22T09:39:50Z"
    },
    "product": "kms",
    "time": 1755855632000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Key:DeleteKey:ActualDeletion"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

keyId

ID de la clé.

0d603b4a-****71be

deleteEntityArn

ARN de la ressource supprimée.

acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be

deleteTime

Heure réelle de suppression de la clé.

2025-08-22T09:39:50Z

Secret programmé pour suppression

{
    "id": "a065edc8-*******f9ba432",
    "status": "normal",
    "instanceName": "XrGp****",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
    "content": {
        "eventId": "119285********60:XrGp****:175*****45",
        "secretName": "XrGp****",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
        "plannedDeleteTime": "2025-09-01T06:10:45Z"
    },
    "product": "kms",
    "time": 1756102268000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Secret:DeleteSecret:ScheduleDeletion"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

secretName

Nom du secret.

XrGp****

deleteEntityArn

ARN de la ressource à supprimer.

acs:kms:cn-hangzhou:11928560:secret/XrGp**

plannedDeleteTime

Heure de suppression planifiée du secret.

2025-08-22T09:39:50Z

Secret supprimé

{
    "id": "a065edc8-********ba432",
    "status": "normal",
    "instanceName": "XrGp****",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
    "content": {
        "eventId": "119285********60:XrGp****:1756102245",
        "secretName": "XrGp****",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
        "deleteTime": "2025-09-01T06:10:45Z"
    },
    "product": "kms",
    "time": 1756102268000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Secret:DeleteSecret:ScheduleDeletion"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

secretName

Nom du secret.

XrGp****

deleteEntityArn

ARN de la ressource supprimée.

acs:kms:cn-hangzhou:11928560:secret/XrGp**

deleteTime

Heure réelle de suppression du secret.

2025-08-22T09:39:50Z

Échec de la rotation automatique du secret

{
    "id": "ac54ac2b-********01aba",
    "status": "Failed",
    "instanceName": "acs/ecs/secret_rotator",
    "resourceId": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
    "content": {
        "eventId": "119285********60:acs/ecs/secret_rotator:1755853996",
        "secretName": "acs/ecs/secret_rotator",
        "secretType": "ECS",
        "rotationEntityArn": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
        "rotationStatus": "Enabled",
        "secretSubType": "ECSLoginPassword",
        "failureInfo": {
            "errorCode": "RotateError",
            "errorMessage": "output , err stdout:[Module:DescribeECSInstances failed] "
        },
        "failureTime": "2025-08-22T09:13:16Z"
    },
    "product": "kms",
    "time": 1755854045000,
    "level": "CRITICAL",
    "regionId": "cn-chengdu",
    "groupId": "0",
    "name": "Secret:RotateSecret:Failure"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

secretName

Nom du secret.

acs/ecs/secret_rotator

secretType

Type de secret :

  • Rds : secret RDS.

  • Redis : secret Redis.

  • RAMCredentials : secret RAM.

  • ECS : secret ECS.

  • PolarDB : secret PolarDB.

ECS

secretSubType

Sous-type de secret :

  • Si SecretType est Rds (secret RDS), les valeurs valides pour secretSubType sont :

    • RdsSingleUser : secret RDS à compte unique.

    • RdsDoubleUsers : secret RDS à double compte.

  • Si SecretType est Redis (secret Redis), la valeur valide pour secretSubType est :

    • RedisDoubleUsers : Secrets Manager gère les secrets Redis à double compte.

  • Si SecretType est RAMCredentials (secret RAM), la valeur valide pour secretSubType est :

    • RamUserAccessKey : paire AccessKey d'un utilisateur RAM.

  • Si SecretType est ECS (secret ECS), les valeurs valides pour secretSubType sont :

    • ECSLoginPassword : mot de passe de connexion ECS.

    • ECSLoginSSHKey : paire de clés SSH publique et privée ECS.

  • Si SecretType est PolarDB, la valeur valide pour secretSubType est :

    • PolarDBDoubleUsers : secret PolarDB à double compte.

ECSLoginPassword

rotationEntityArn

ARN de la ressource pour laquelle la rotation est effectuée.

acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be

rotationStatus

État de la rotation :

  • Enabled : la rotation automatique est activée.

  • Disabled : la rotation automatique est désactivée.

  • Invalid : l'état de rotation est anormal. Secrets Manager ne peut pas effectuer automatiquement la rotation du secret pour vous.

2025-08-22T09:39:50Z

failureInfo

La raison de l'échec de la rotation.

  • errorCode : le code d'erreur.

  • errorMessage : le message d'erreur détaillé.

{
    "errorCode": "RotateError",
     "errorMessage": "output , err stdout:[Module:DescribeECSInstances failed] "
}

Succès de la rotation automatique du secret

{
    "id": "21c9b9e0-********f3e678",
    "status": "normal",
    "instanceName": "acs/ram/user/secrettest",
    "resourceId": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
    "content": {
        "eventId": "119285******60:acs/ram/user/secrettest:17****59",
        "secretName": "acs/ram/user/secrettest",
        "secretType": "RAMCredentials",
        "rotationEntityArn": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
        "rotationStatus": "Enabled",
        "secretSubType": "RamUserAccessKey",
        "successTime": "2025-08-20T09:37:19Z",
        "message": ""
    },
    "product": "kms",
    "time": 1755855610000,
    "level": "INFO",
    "regionId": "cn-shanghai",
    "groupId": "0",
    "name": "Secret:RotateSecret:Success"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:acs/ram/user/secrettest:17****59

secretName

Nom du secret.

acs/ram/user/secrettest

secretType

Type de secret :

  • Rds : secret RDS.

  • Redis : secret Redis.

  • RAMCredentials : secret RAM.

  • ECS : secret ECS.

  • PolarDB : secret PolarDB.

RAMCredentials

secretSubType

Sous-type de secret :

  • Si SecretType est Rds (secret RDS), les valeurs valides pour secretSubType sont :

    • RdsSingleUser : secret RDS à compte unique.

    • RdsDoubleUsers : secret RDS à double compte.

  • Si SecretType est Redis (secret Redis), la valeur valide pour secretSubType est :

    • RedisDoubleUsers : Secrets Manager gère les secrets Redis à double compte.

  • Si SecretType est RAMCredentials (secret RAM), la valeur valide pour secretSubType est :

    • RamUserAccessKey : paire AccessKey d'un utilisateur RAM.

  • Si SecretType est ECS (secret ECS), les valeurs valides pour secretSubType sont :

    • ECSLoginPassword : mot de passe de connexion ECS.

    • ECSLoginSSHKey : paire de clés SSH publique et privée ECS.

  • Si SecretType est PolarDB, la valeur valide pour secretSubType est :

    • PolarDBDoubleUsers : secret PolarDB à double compte.

RamUserAccessKey

rotationEntityArn

ARN de l'objet dont la rotation a été effectuée.

acs:kms:cn-hangzhou:119285****60:secret/acs/ram/user/secrettest

rotationStatus

État de la rotation :

  • Enabled : la rotation automatique est activée.

  • Disabled : la rotation automatique est désactivée.

  • Invalid : l'état de rotation est anormal. Secrets Manager ne peut pas effectuer automatiquement la rotation du secret pour vous.

Enabled

successTime

L'heure à laquelle la rotation a réussi.

2025-08-20T09:37:19Z

Échec de la synchronisation de la clé

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
    "level": "CRITICAL",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:KeySync:Failure",
    "content": {
        "eventId": "119285******60:8071aa27-******87",
        "syncTaskId": "8071aa27-********0fc87",
        "masterInstanceId": "kst-ph********z6",
        "shadowInstanceId": "kst-ps********qq",
        "syncStatus": "SyncFailure",
        "errorCode": "",
        "resourceId": "key-ph********4d",
        "resourceType": "KEY",
        "eventTime": "2024-03-22T07:41:17Z"
    },
    "status": "Normal"
}

Description des champs de contenu :

eventId

ID de l'événement.

11928560:8071aa27-87

syncTaskId

ID de la tâche de synchronisation.

8071aa27-****0fc87

masterInstanceId

ID de l'instance principale.

kst-ph****z6

shadowInstanceId

ID de l'instance réplica.

Remarque

La clé est synchronisée de l'instance principale vers l'instance réplica.

kst-ps****qq

syncStatus

L'état de synchronisation : SyncFailure (échec de la synchronisation).

SyncFailure

errorCode

Le code d'erreur.

""

resourceId

ID de la ressource.

key-ph****04d

resourceType

Le type de ressource. Seul KEY est pris en charge.

KEY

eventTime

L'heure de synchronisation.

2024-03-22T07:41:17Z

Succès de la synchronisation de la clé

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:KeySync:Success",
    "content": {
        "eventId": "119285********60:8071aa27-********0fc87",
        "syncTaskId": "8071aa27-********420fc87",
        "masterInstanceId": "kst-ph********z6",
        "shadowInstanceId": "kst-ps********qq",
        "syncStatus": "SyncSuccess",
        "errorCode": "",
        "resourceId": "key-ph********04d",
        "resourceType": "KEY",
        "eventTime": "2024-03-22T07:41:17Z"
    },
    "status": "Normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:8071aa27-0fc87

syncTaskId

ID de la tâche de synchronisation.

8071aa27-****420fc87

masterInstanceId

ID de l'instance principale.

kst-ph****z6

shadowInstanceId

ID de l'instance réplica.

Remarque

La clé est synchronisée de l'instance principale vers l'instance réplica.

kst-ps****qq

syncStatus

L'état de synchronisation : SyncSuccess (succès de la synchronisation).

SyncSuccess

errorCode

Le code d'erreur.

""

resourceId

ID de la ressource.

key-ph****04d

resourceType

Le type de ressource. Seul KEY est pris en charge.

KEY

eventTime

L'heure de synchronisation.

2024-03-22T07:41:17Z

Rappel d'expiration du ClientKey

{
    "product": "kms",
    "resourceId": "<aap_arn>",
    "level": "CRITICAL",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:ClientKey:ExpireReminder",
    "content": {
        "clientKeyName": "clientKeyName",
        "eventId": "eventId",
        "dateOfExpiration": "2024-09-30T18:23:46Z",
        "daysToExpire": "180",
        "affectedKmsInstanceId": "kst-exxxx"
    },
    "status": "Normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

clientKeyName

Nom du point d'accès aux applications (AAP).

kms-client.

dateOfExpiration

Heure d'expiration.

2024-09-30T18:23:46Z

daysToExpire

Durée de validité restante du ClientKey en jours.

180

affectedKmsInstanceId

Portée (ID de l'instance KMS).

kst-hzz****bxt

Le QPS a atteint 70 %

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:QPS:Reminder:70%",
    "content": {
        "eventId": "130***756",
        "qps": "***",
        "kmsInstanceId": "kst***e4x",
        "time": "2025-12-12 07:49:00",
        "qpsQuota": "10***"
    },
    "status": "normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

11928560:0d603b4a-71:175*07

qps

QPS actuel.

10 000 par seconde

kmsInstanceId

ID de l'instance KMS.

kst***pn8

qpsQuota

Limite QPS.

10 000 par seconde

L'utilisation de la gestion des accès a atteint 70 %

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:AccessManagement:70%",
    "content": {
        "eventId": "119***d:2",
        "quota": "***",
        "kmsInstanceId": "kst***em7",
        "used": "***"
    },
    "status": "normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d:2

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Nombre total de politiques de gestion des accès.

1 000

used

Quantité utilisée.

700

L'utilisation de la gestion des accès a atteint 90 %

    "product": "kms",
    "resourceId": "acs:kms:ap-southeast-6:1192******18460:instance/<resource-id>",
    "level": "WARN",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:AccessManagement:90%",
    "content": {
        "eventId": "119***d:1",
        "quota": "***",
        "kmsInstanceId": "kst***rz5",
        "used": "***"
    },
    "status": "normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d:2

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Nombre total de politiques de gestion des accès.

1 000

used

Quantité utilisée.

900

L'utilisation des clés a atteint 70 %

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Key:70%",
    "content": {
        "eventId": "119***774",
        "quota": "10***",
        "kmsInstanceId": "kst***urs",
        "used": "***"
    },
    "status": "normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d:2

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Nombre total de clés.

1 000

used

Quantité utilisée.

700

L'utilisation des clés a atteint 90 %

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Key:90%",
    "content": {
        "eventId": "119***774",
        "quota": "10***",
        "kmsInstanceId": "kst***urs",
        "used": "***"
    },
    "status": "normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d:2

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Nombre total de clés.

1 000

used

Quantité utilisée.

900

Le volume de journaux d'analyse des journaux a atteint 70 %

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Log:70%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "700"
    },
    "status": "Normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Capacité totale d'analyse des journaux (Go).

1 000

used

Capacité utilisée.

700

Le volume de journaux d'analyse des journaux a atteint 90 %

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Log:90%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "900"
    },
    "status": "Normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Capacité totale d'analyse des journaux (Go).

1 000

used

Capacité utilisée.

900

L'utilisation des secrets a atteint 70 %

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Secret:70%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "700"
    },
    "status": "Normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Nombre total de secrets.

1 000

used

Quantité utilisée.

700

L'utilisation des secrets a atteint 90 %

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Secret:70%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "900"
    },
    "status": "Normal"
}

Description des champs de contenu :

Champ

Description

Exemple

eventId

ID de l'événement.

119***d

kmsInstanceId

ID de l'instance KMS.

kst***pn8

quota

Nombre total de secrets.

1 000

used

Quantité utilisée.

900

Notification de mise à jour de ressource KMS

Remarque
  • Cet événement n'apparaît que dans la console Cloud Monitor, et non dans la console KMS.

  • Condition de déclenchement : cet événement se déclenche lorsque KMS est intégré à Microservice Engine (MSE). Lorsqu'un secret KMS subit une rotation ou que sa version change, KMS envoie une notification à MSE. Si vous n'utilisez pas de secrets dans MSE, vous pouvez ignorer cet événement.

{
  "product": "kms",
  "resourceId": "acs:kms:*****",
  "level": "INFO",
  "instanceName": "instanceName",
  "regionId": "cn-hangzhou",
  "name": "KMS:NotifyReferenceCloudProduct:Success",
  "content": {
    "EventId": "177***276",
    "EventTime": "2026-03-27T05:11:25Z",
    "EventName": "SecretCurrentVersionUpdate",
    "KmsResourceRegionId": "cn-hangzhou",
    "KmsResourceUser": "1192*****118460",
    "KmsResourceType": "Secret",
    "KmsResourceId": "s0***",
    "Content": {
      "SecretName": "acs:kms:*****",
      "UserId": "1192*****118460",
      "CurrentVersionId": "v18",
      "PreviousVersionId": "v17"
    },
    "TargetCloudProduct": "mse"
  },
  "status": "normal"
}

Descriptions des champs :

Paramètre

Description

Exemple

EventId

ID de l'événement.

177***276

EventTime

Horodatage de l'événement, en UTC.

2026-03-27T05:11:25Z

EventName

Nom de l'événement. Par exemple, 'SecretCurrentVersionUpdate' indique que la version actuelle du secret a été mise à jour.

SecretCurrentVersionUpdate

KmsResourceRegionId

Région de la ressource KMS.

cn-hangzhou

KmsResourceUser

ID utilisateur du propriétaire de la ressource KMS.

1192*118460

KmsResourceType

Type de ressource KMS. Par exemple, 'Secret' indique un secret.

Secret

KmsResourceId

ID de la ressource KMS.

s0***

Content

Contenu détaillé de l'événement sous forme d'objet JSON. Cet objet inclut 'SecretName' (nom du secret), 'UserId' (ID utilisateur), 'CurrentVersionId' (ID de la version actuelle) et 'PreviousVersionId' (ID de la version précédente).

{"SecretName":"s0","UserId":"1192118460","CurrentVersionId":"v18","PreviousVersionId":"v17"}

TargetCloudProduct

Produit cloud cible. Par exemple, 'mse' indique Microservice Engine.

mse

Échec de la notification de mise à jour de ressource KMS

Remarque
  • Cet événement n'apparaît que dans la console Cloud Monitor, et non dans la console KMS.

  • Condition de déclenchement : cet événement se déclenche lorsque KMS est intégré à Microservice Engine (MSE). Lorsqu'un secret KMS subit une rotation ou que sa version change, KMS envoie une notification à MSE. Si vous n'utilisez pas de secrets dans MSE, vous pouvez ignorer cet événement.

{
  "product": "kms",
  "resourceId": "acs:kms:*****",
  "level": "CRITICAL",
  "instanceName": "instanceName",
  "regionId": "cn-hangzhou",
  "name": "KMS:NotifyReferenceCloudProduct:Failed",
  "content": {
    "EventId": "177***276",
    "EventTime": "2025-05-19T12:15:17Z",
    "EventName": "SecretCurrentVersionUpdate",
    "KmsResourceRegionId": "pre-hangzhou",
    "KmsResourceUser": "1192*****118460",
    "KmsResourceType": "Secret",
    "KmsResourceId": "acs:kms:*****",
    "Content": {
      "SecretName": "test-mse-1",
      "UserId": "1192*****118460",
      "CurrentVersionId": "v18",
      "PreviousVersionId": "v17"
    },
    "TargetCloudProduct": "mse"
  },
  "status": "Normal"
}

Le tableau suivant décrit le champ content.

Champ

Description

Exemple

EventId

ID de l'événement.

1192853035118460_Secret_test-mse-1_v17_v18

EventTime

Heure UTC à laquelle l'événement s'est produit.

2025-05-19T12:15:17Z

EventName

Nom de l'événement. SecretCurrentVersionUpdate indique une mise à jour de la version actuelle du secret.

SecretCurrentVersionUpdate

KmsResourceRegionId

Région où se trouve la ressource KMS.

pre-hangzhou

KmsResourceUser

ID utilisateur du propriétaire de la ressource KMS.

1192853035118460

KmsResourceType

Type de ressource KMS. Secret indique un secret.

Secret

KmsResourceId

ID de la ressource KMS.

acs:kms:*

Content

Chaîne au format JSON contenant les détails de l'événement, y compris SecretName (nom du secret), UserId (ID utilisateur), CurrentVersionId (ID de la version actuelle) et PreviousVersionId (ID de la version précédente).

{"SecretName":"test-mse-1","UserId":"1192*118460","CurrentVersionId":"v18","PreviousVersionId":"v17"}

TargetCloudProduct

Produit cloud cible. mse représente Microservice Engine.

mse