Tous les produits
Search
Centre de documentation

Key Management Service:Overview

Dernière mise à jour :Aug 09, 2026

La page Vue d'ensemble propose un tableau de bord affichant les informations clés relatives à vos instances KMS, notamment leurs types, leur statut et leurs métriques. Vous pouvez également configurer des règles d'alerte pour surveiller ces métriques. Cette rubrique explique comment consulter le tableau de bord d'une instance KMS et configurer des alertes CloudMonitor.

Vue d'ensemble

Important

Si la page affiche le message « The current instance version is too low. To view all metrics, submit a ticket to confirm the upgrade time », vous devez mettre à niveau la version de l'image de votre instance KMS.

KMS s'intègre à CloudMonitor afin d'afficher des graphiques d'évolution des métriques sur la page Vue d'ensemble. Pour plus d'informations sur CloudMonitor, consultez la rubrique Qu'est-ce que CloudMonitor ?.

Vous pouvez également définir des alertes CloudMonitor adaptées à vos besoins métier afin d'identifier et de résoudre proactivement les problèmes liés à KMS. Voici quelques configurations courantes de règles d'alerte :

  • Le nombre moyen de requêtes par seconde atteint 90 % du seuil. Pour plus d'informations sur les données de performance, consultez la rubrique Données de performance.

    Par exemple, si vous achetez une instance logicielle de gestion des clés avec une Computing Performance de 1 000 requêtes par seconde (QPS), vous pouvez configurer une alerte qui se déclenche lorsque le nombre total de requêtes par minute de l'instance atteint 54 000 (1 000 QPS 60 secondes 90 %) pendant trois périodes consécutives. Cela indique que la valeur moyenne de la métrique a dépassé 90 % de la capacité de performance de l'instance. Dans ce cas, nous vous recommandons de mettre à niveau le type d'instance pour augmenter ses performances.

  • Des erreurs de requête 4xx ou 5xx surviennent pendant trois périodes consécutives.

    Les erreurs 4xx sont généralement dues à des facteurs tels que des requêtes invalides ou des ressources inexistantes. Vous pouvez diagnostiquer ces erreurs en vous basant sur les messages d'erreur. Les erreurs 5xx indiquent généralement que le service est indisponible. Réessayez ultérieurement ou soumettez un ticket pour contacter l'assistance technique Alibaba Cloud.

Prérequis

Si vous vous connectez en tant qu'utilisateur RAM (sous-compte), vous devez accorder à cet utilisateur des autorisations en lecture seule sur CloudMonitor (AliyunCloudMonitorReadOnlyAccess) dans la console RAM. Pour plus d'informations, consultez la rubrique Gérer les autorisations des utilisateurs RAM.

Consulter la vue d'ensemble et les données de surveillance de l'instance

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Sous l'onglet Instance Gateway, sélectionnez un Instance ID pour afficher la vue d'ensemble et les données de surveillance de l'instance KMS.

    Remarque

    Vous pouvez consulter les métriques des 30 derniers jours.

  3. (Facultatif) Activez l'option Auto Refresh pour actualiser automatiquement les données de surveillance chaque minute. En haut de la page des données de surveillance, vous pouvez sélectionner une plage de temps à l'aide des options de sélection rapide, telles que 1 heure, 3 heures, 6 heures, 12 heures, 1 jour, 3 jours, 7 jours et 14 jours, ou en spécifiant une plage Custom. Le côté droit de la page fournit un lien vers Configure Alert Rules, l'option Auto Refresh et un bouton d'actualisation manuel.

Configurer des alertes pour les métriques

Méthode 1 : Utiliser l'alerte en un clic dans KMS

KMS propose des règles d'alerte générales intégrées, désactivées par défaut. Vous ne pouvez configurer des alertes que pour les 4xx Error Requests, les 5xx Error Requests et la Request Latency. Pour définir des alertes sur d'autres métriques, utilisez la méthode 2.

Remarque

Par défaut, les notifications d'alerte sont envoyées au cloud account alert contact créé par le système. Pour modifier le contact, accédez à la console CloudMonitor. Pour plus d'informations, consultez la rubrique Modifier un contact d'alerte ou un groupe de contacts d'alerte.

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Sélectionnez une instance, cliquez sur Proactive Alerting, puis activez l'option.

    Remarque
    • Lorsque vous activez l'alerte en un clic, les règles d'alerte s'appliquent à toutes les instances KMS de votre compte Alibaba Cloud.

    • Si vous avez précédemment activé l'alerte en un clic et modifié les règles d'alerte, la réactivation de cette fonctionnalité restaure les règles à leurs paramètres par défaut.

  3. (Facultatif) Désactivez, modifiez ou supprimez les règles d'alerte par défaut.

    Si vous souhaitez configurer des alertes uniquement pour des métriques spécifiques ou définir des règles d'alerte plus granulaires, utilisez les boutons de la colonne Actions de la liste des règles d'alerte pour désactiver, modifier ou supprimer les règles.

Méthode 2 : Configurer des alertes dans CloudMonitor

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Sur la page Overview, cliquez sur Configure Alert Rules pour accéder à la console CloudMonitor.

  3. Sur la page Alert Rules, cliquez sur Create Alert Rule pour finaliser la configuration. Pour plus d'informations, consultez la rubrique Créer une règle d'alerte.

    Lors de la création d'une règle d'alerte, sélectionnez Key Management Service pour le paramètre Product.

Métriques CloudMonitor prises en charge

Metric

Description

Alerting supported

Dimensions

Statistics

Requests per minute for an instance

Nombre total de requêtes reçues par l'instance par minute.

Oui

userId, regionId, instanceId

Valeur

Symmetric encryption/decryption requests per minute

Nombre total de requêtes d'opérations symétriques par minute.

Oui

userId, regionId, instanceId

Valeur

Asymmetric encryption requests per minute

Nombre total de requêtes de chiffrement asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Asymmetric decryption requests per minute

Nombre total de requêtes de déchiffrement asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Asymmetric signing requests per minute

Nombre total de requêtes de signature asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Asymmetric signature verification requests per minute

Nombre total de requêtes de vérification de signature asymétrique par minute.

Oui

userId, regionId, instanceId

Valeur

Secret operation requests per minute

Nombre total de requêtes liées aux secrets par minute.

Oui

userId, regionId, instanceId

Valeur

Other requests per minute

Nombre total d'autres requêtes d'opération par minute.

Oui

userId, regionId, instanceId

Valeur

5xx error requests

Nombre de requêtes par minute entraînant un code d'erreur 5xx.

Oui

userId, regionId, instanceId

Valeur

4xx error requests

Nombre de requêtes par minute entraînant un code d'erreur 4xx.

Oui

userId, regionId, instanceId

Valeur

Request latency

Latence moyenne de toutes les requêtes en une minute.

Oui

userId, regionId, instanceId

Valeur

KMS instance CPU utilization

Utilisation du CPU de l'instance, exprimée en pourcentage.

Oui

userId, instanceId

Valeur

KMS instance symmetric QPS utilization

Utilisation QPS symétrique de l'instance, exprimée en pourcentage de sa capacité totale.

Oui

userId, instanceId

Valeur

KMS instance asymmetric QPS utilization

Utilisation QPS asymétrique de l'instance, exprimée en pourcentage de sa capacité totale.

Oui

userId, instanceId

Valeur

Exemple : Configurer des alertes de surveillance QPS

Si vous souhaitez surveiller l'utilisation QPS d'une instance KMS et recevoir des alertes en cas de goulots d'étranglement potentiels au niveau des performances, vous pouvez définir une règle d'alerte basée sur un seuil dynamique pour la métrique « Requests per minute for an instance ». Cela vous aide à décider quand mettre à niveau le type d'instance.

Par exemple, si une instance KMS dispose d'un QPS de 2 000, définissez le seuil de la métrique « Requests per minute for an instance » à 108 000 (2 000 QPS 60 secondes 90 %).

  1. Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Overview.

  2. Cliquez sur Configure Alert Rules pour accéder à la console CloudMonitor.

  3. Sur la page Alert Rules, cliquez sur Create Alert Rule, configurez les paramètres comme indiqué dans le tableau suivant, puis cliquez sur OK.

    Parameter

    Description

    Product

    Sélectionnez Key Management Service.

    Resource Range

    Sélectionnez Instance.

    Associated Resources

    Cliquez sur Add Instance, sélectionnez l'instance KMS que vous souhaitez surveiller, puis cliquez sur OK.

    Rule Description

    • Rule Name : Saisissez un nom pour la règle.

    • Metric Type : Sélectionnez Simple Metric.

    • Metric : Sélectionnez Requests per minute for an instance. Définissez le niveau d'alerte sur Warning et la condition de déclenchement de l'alerte lorsque la valeur est >= 108 000 pendant 3 périodes consécutives.

    Mute Period

    Définissez ce paramètre selon vos besoins. La valeur par défaut de 24 heures est généralement suffisante.

    Si la valeur de la métrique dépasse continuellement le seuil d'alerte pendant la période de silence, CloudMonitor n'envoie pas de notifications d'alerte répétées. Si la valeur de la métrique ne revient pas à un niveau normal après la fin de la période de silence, CloudMonitor envoie une autre notification d'alerte.

    Alert Contact Group

    Si aucun contact d'alerte n'est disponible, consultez la rubrique Créer un contact d'alerte ou un groupe de contacts d'alerte.

    Advanced Settings

    Conservez les paramètres par défaut.

Documents connexes

KMS s'intègre à Cloud Monitor (CMS) pour surveiller les événements système et déclencher des alertes. Pour plus d'informations, consultez la rubrique Événements d'alerte.