La page Vue d'ensemble propose un tableau de bord affichant les informations clés relatives à vos instances KMS, notamment leurs types, leur statut et leurs métriques. Vous pouvez également configurer des règles d'alerte pour surveiller ces métriques. Cette rubrique explique comment consulter le tableau de bord d'une instance KMS et configurer des alertes CloudMonitor.
Vue d'ensemble
Si la page affiche le message « The current instance version is too low. To view all metrics, submit a ticket to confirm the upgrade time », vous devez mettre à niveau la version de l'image de votre instance KMS.
KMS s'intègre à CloudMonitor afin d'afficher des graphiques d'évolution des métriques sur la page Vue d'ensemble. Pour plus d'informations sur CloudMonitor, consultez la rubrique Qu'est-ce que CloudMonitor ?.
Vous pouvez également définir des alertes CloudMonitor adaptées à vos besoins métier afin d'identifier et de résoudre proactivement les problèmes liés à KMS. Voici quelques configurations courantes de règles d'alerte :
-
Le nombre moyen de requêtes par seconde atteint 90 % du seuil. Pour plus d'informations sur les données de performance, consultez la rubrique Données de performance.
Par exemple, si vous achetez une instance logicielle de gestion des clés avec une Computing Performance de 1 000 requêtes par seconde (QPS), vous pouvez configurer une alerte qui se déclenche lorsque le nombre total de requêtes par minute de l'instance atteint 54 000 (1 000 QPS 60 secondes 90 %) pendant trois périodes consécutives. Cela indique que la valeur moyenne de la métrique a dépassé 90 % de la capacité de performance de l'instance. Dans ce cas, nous vous recommandons de mettre à niveau le type d'instance pour augmenter ses performances.
-
Des erreurs de requête 4xx ou 5xx surviennent pendant trois périodes consécutives.
Les erreurs 4xx sont généralement dues à des facteurs tels que des requêtes invalides ou des ressources inexistantes. Vous pouvez diagnostiquer ces erreurs en vous basant sur les messages d'erreur. Les erreurs 5xx indiquent généralement que le service est indisponible. Réessayez ultérieurement ou soumettez un ticket pour contacter l'assistance technique Alibaba Cloud.
Prérequis
Si vous vous connectez en tant qu'utilisateur RAM (sous-compte), vous devez accorder à cet utilisateur des autorisations en lecture seule sur CloudMonitor (AliyunCloudMonitorReadOnlyAccess) dans la console RAM. Pour plus d'informations, consultez la rubrique Gérer les autorisations des utilisateurs RAM.
Consulter la vue d'ensemble et les données de surveillance de l'instance
Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.
-
Sous l'onglet Instance Gateway, sélectionnez un Instance ID pour afficher la vue d'ensemble et les données de surveillance de l'instance KMS.
RemarqueVous pouvez consulter les métriques des 30 derniers jours.
(Facultatif) Activez l'option Auto Refresh pour actualiser automatiquement les données de surveillance chaque minute. En haut de la page des données de surveillance, vous pouvez sélectionner une plage de temps à l'aide des options de sélection rapide, telles que 1 heure, 3 heures, 6 heures, 12 heures, 1 jour, 3 jours, 7 jours et 14 jours, ou en spécifiant une plage Custom. Le côté droit de la page fournit un lien vers Configure Alert Rules, l'option Auto Refresh et un bouton d'actualisation manuel.
Configurer des alertes pour les métriques
Méthode 1 : Utiliser l'alerte en un clic dans KMS
KMS propose des règles d'alerte générales intégrées, désactivées par défaut. Vous ne pouvez configurer des alertes que pour les 4xx Error Requests, les 5xx Error Requests et la Request Latency. Pour définir des alertes sur d'autres métriques, utilisez la méthode 2.
Par défaut, les notifications d'alerte sont envoyées au cloud account alert contact créé par le système. Pour modifier le contact, accédez à la console CloudMonitor. Pour plus d'informations, consultez la rubrique Modifier un contact d'alerte ou un groupe de contacts d'alerte.
Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.
-
Sélectionnez une instance, cliquez sur Proactive Alerting, puis activez l'option.
RemarqueLorsque vous activez l'alerte en un clic, les règles d'alerte s'appliquent à toutes les instances KMS de votre compte Alibaba Cloud.
Si vous avez précédemment activé l'alerte en un clic et modifié les règles d'alerte, la réactivation de cette fonctionnalité restaure les règles à leurs paramètres par défaut.
-
(Facultatif) Désactivez, modifiez ou supprimez les règles d'alerte par défaut.
Si vous souhaitez configurer des alertes uniquement pour des métriques spécifiques ou définir des règles d'alerte plus granulaires, utilisez les boutons de la colonne Actions de la liste des règles d'alerte pour désactiver, modifier ou supprimer les règles.
Méthode 2 : Configurer des alertes dans CloudMonitor
Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.
Sur la page Overview, cliquez sur Configure Alert Rules pour accéder à la console CloudMonitor.
-
Sur la page Alert Rules, cliquez sur Create Alert Rule pour finaliser la configuration. Pour plus d'informations, consultez la rubrique Créer une règle d'alerte.
Lors de la création d'une règle d'alerte, sélectionnez Key Management Service pour le paramètre Product.
Métriques CloudMonitor prises en charge
|
Metric |
Description |
Alerting supported |
Dimensions |
Statistics |
|
Requests per minute for an instance |
Nombre total de requêtes reçues par l'instance par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Symmetric encryption/decryption requests per minute |
Nombre total de requêtes d'opérations symétriques par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Asymmetric encryption requests per minute |
Nombre total de requêtes de chiffrement asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Asymmetric decryption requests per minute |
Nombre total de requêtes de déchiffrement asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Asymmetric signing requests per minute |
Nombre total de requêtes de signature asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Asymmetric signature verification requests per minute |
Nombre total de requêtes de vérification de signature asymétrique par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Secret operation requests per minute |
Nombre total de requêtes liées aux secrets par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Other requests per minute |
Nombre total d'autres requêtes d'opération par minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
5xx error requests |
Nombre de requêtes par minute entraînant un code d'erreur 5xx. |
Oui |
userId, regionId, instanceId |
Valeur |
|
4xx error requests |
Nombre de requêtes par minute entraînant un code d'erreur 4xx. |
Oui |
userId, regionId, instanceId |
Valeur |
|
Request latency |
Latence moyenne de toutes les requêtes en une minute. |
Oui |
userId, regionId, instanceId |
Valeur |
|
KMS instance CPU utilization |
Utilisation du CPU de l'instance, exprimée en pourcentage. |
Oui |
userId, instanceId |
Valeur |
|
KMS instance symmetric QPS utilization |
Utilisation QPS symétrique de l'instance, exprimée en pourcentage de sa capacité totale. |
Oui |
userId, instanceId |
Valeur |
|
KMS instance asymmetric QPS utilization |
Utilisation QPS asymétrique de l'instance, exprimée en pourcentage de sa capacité totale. |
Oui |
userId, instanceId |
Valeur |
Exemple : Configurer des alertes de surveillance QPS
Si vous souhaitez surveiller l'utilisation QPS d'une instance KMS et recevoir des alertes en cas de goulots d'étranglement potentiels au niveau des performances, vous pouvez définir une règle d'alerte basée sur un seuil dynamique pour la métrique « Requests per minute for an instance ». Cela vous aide à décider quand mettre à niveau le type d'instance.
Par exemple, si une instance KMS dispose d'un QPS de 2 000, définissez le seuil de la métrique « Requests per minute for an instance » à 108 000 (2 000 QPS 60 secondes 90 %).
Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.
Cliquez sur Configure Alert Rules pour accéder à la console CloudMonitor.
-
Sur la page Alert Rules, cliquez sur Create Alert Rule, configurez les paramètres comme indiqué dans le tableau suivant, puis cliquez sur OK.
Parameter
Description
Product
Sélectionnez Key Management Service.
Resource Range
Sélectionnez Instance.
Associated Resources
Cliquez sur Add Instance, sélectionnez l'instance KMS que vous souhaitez surveiller, puis cliquez sur OK.
Rule Description
-
Rule Name : Saisissez un nom pour la règle.
-
Metric Type : Sélectionnez Simple Metric.
-
Metric : Sélectionnez Requests per minute for an instance. Définissez le niveau d'alerte sur Warning et la condition de déclenchement de l'alerte lorsque la valeur est >= 108 000 pendant 3 périodes consécutives.
Mute Period
Définissez ce paramètre selon vos besoins. La valeur par défaut de 24 heures est généralement suffisante.
Si la valeur de la métrique dépasse continuellement le seuil d'alerte pendant la période de silence, CloudMonitor n'envoie pas de notifications d'alerte répétées. Si la valeur de la métrique ne revient pas à un niveau normal après la fin de la période de silence, CloudMonitor envoie une autre notification d'alerte.
Alert Contact Group
Si aucun contact d'alerte n'est disponible, consultez la rubrique Créer un contact d'alerte ou un groupe de contacts d'alerte.
Advanced Settings
Conservez les paramètres par défaut.
-
Documents connexes
KMS s'intègre à Cloud Monitor (CMS) pour surveiller les événements système et déclencher des alertes. Pour plus d'informations, consultez la rubrique Événements d'alerte.