Todos os produtos
Search
Central de documentação

Key Management Service:Eventos de alerta

Última atualização: Jul 13, 2026

O Key Management Service (KMS) integra-se ao Cloud Monitor (CMS) para monitorar eventos de sistema e gerar alertas. Essa integração mantém você informado sobre os eventos e permite tratá-los prontamente. Este tópico descreve como consultar eventos de sistema e configurar alertas.

Tipos de eventos de sistema do KMS

Os eventos de sistema não exigem configuração manual. Quando as condições de acionamento são atendidas, o evento aparece automaticamente no console do KMS e no console do CloudMonitor. Para receber notificações de alerta sobre esses eventos, configure-as no console do CloudMonitor. Para mais informações, consulte Configurar notificações de alerta para eventos de sistema.

Evento de sistema

Nível do evento

Condição de acionamento

QPS atingiu 90%

CRITICAL

Acionado quando as consultas por segundo (QPS) em tempo real de uma instância do KMS atingem 90% da cota.

Chave agendada para exclusão

WARN

Ocorre quando uma chave é agendada para exclusão.

Chave excluída

WARN

Disparado após a exclusão de uma chave.

Segredo agendado para exclusão

WARN

Acontece quando um segredo é agendado para exclusão.

Segredo excluído

WARN

Gerado quando um segredo é excluído.

Falha na rotação de segredo gerenciado

CRITICAL

Indica que a rotação de um segredo falhou.

Rotação de segredo gerenciado bem-sucedida

INFO

Confirma que a rotação de um segredo foi concluída com êxito.

Falha na sincronização de chave

CRITICAL

Sinaliza que uma chave em uma instância do KMS não conseguiu sincronizar entre regiões.

Para mais informações, consulte Sincronização entre regiões.

Sincronização de chave bem-sucedida

INFO

Mostra que uma chave em uma instância do KMS sincronizou corretamente entre regiões.

Para mais informações, consulte Sincronização entre regiões.

Lembrete de expiração de ClientKey

CRITICAL

Emitido 180, 90, 30 e 7 dias antes da expiração de uma ClientKey.

Para mais detalhes sobre ClientKeys, consulte Visão geral dos pontos de acesso de aplicativos.

QPS atingiu 70%

INFO

Alerta quando o QPS em tempo real de uma instância do KMS atinge 70%. Se o limite for ultrapassado, o KMS pode ficar inacessível e afetar a continuidade dos negócios.

Uso do gerenciamento de acesso atingiu 70%

INFO

Notifica quando o uso do gerenciamento de acesso de uma instância do KMS chega a 70%. Ao exceder esse limite, não é possível criar novas políticas de gerenciamento de acesso.

Uso do gerenciamento de acesso atingiu 90%

WARN

Avisado quando o uso do gerenciamento de acesso de uma instância do KMS alcança 90%. Caso o limite seja superado, a criação de novas políticas de gerenciamento de acesso fica bloqueada.

Uso de chaves atingiu 70%

INFO

Registrado quando o uso de chaves de uma instância do KMS atinge 70%. Se o limite for excedido, você não poderá criar novas chaves.

Uso de chaves atingiu 90%

WARN

Indica que o uso de chaves de uma instância do KMS chegou a 90%. Ultrapassar esse limite impede a criação de novas chaves.

Volume de logs da análise de logs atingiu 70%

INFO

Surge quando o volume de logs da análise de logs de uma instância do KMS atinge 70%. Se o limite for excedido, novos logs não poderão ser gravados.

Volume de logs da análise de logs atingiu 90%

WARN

Aparece quando o volume de logs da análise de logs de uma instância do KMS chega a 90%. Exceder esse limite bloqueia a gravação de novos logs.

Uso de segredos atingiu 70%

INFO

Detectado quando o uso de segredos de uma instância do KMS atinge 70%. Se o limite for ultrapassado, não será possível criar novos segredos.

Uso de segredos atingiu 90%

WARN

Reportado quando o uso de segredos de uma instância do KMS alcança 90%. Ao superar esse limite, a criação de novos segredos é impedida.

Métricas compatíveis com o CloudMonitor

Métrica

Descrição

Alerta compatível

Dimensões

Estatísticas

Requisições por minuto para uma instância

Número total de requisições recebidas pela instância por minuto.

Sim

userId, regionId, instanceId

Value

Requisições de criptografia/descriptografia simétrica por minuto

Total de requisições de operações simétricas por minuto.

Sim

userId, regionId, instanceId

Value

Requisições de criptografia assimétrica por minuto

Quantidade total de requisições de criptografia assimétrica por minuto.

Sim

userId, regionId, instanceId

Value

Requisições de descriptografia assimétrica por minuto

Soma das requisições de descriptografia assimétrica por minuto.

Sim

userId, regionId, instanceId

Value

Requisições de assinatura assimétrica por minuto

Total de requisições de assinatura assimétrica por minuto.

Sim

userId, regionId, instanceId

Value

Requisições de verificação de assinatura assimétrica por minuto

Contagem de requisições de verificação de assinatura assimétrica por minuto.

Sim

userId, regionId, instanceId

Value

Requisições de operação de segredo por minuto

Volume total de requisições de segredo por minuto.

Sim

userId, regionId, instanceId

Value

Outras requisições por minuto

Total de outras requisições de operação por minuto.

Sim

userId, regionId, instanceId

Value

Requisições com erro 5xx

Número de requisições por minuto que resultaram em código de erro 5xx.

Sim

userId, regionId, instanceId

Value

Requisições com erro 4xx

Quantidade de requisições por minuto que geraram código de erro 4xx.

Sim

userId, regionId, instanceId

Value

Latência de requisição

Latência média de todas as requisições em um minuto.

Sim

userId, regionId, instanceId

Value

Utilização de CPU da instância KMS

Percentual de utilização da CPU da instância.

Sim

userId, instanceId

Value

Utilização de QPS simétrico da instância KMS

Uso do QPS simétrico da instância como porcentagem da capacidade total.

Sim

userId, instanceId

Value

Utilização de QPS assimétrico da instância KMS

Consumo do QPS assimétrico da instância em relação à capacidade total.

Sim

userId, instanceId

Value

Visualize eventos de sistema

É possível visualizar eventos de sistema dos últimos 90 dias.

  • Método 1: Visualize no console do KMS

    1. Faça login no console do Key Management Service. Na barra de navegação superior, selecione uma região. No painel de navegação à esquerda, escolha Security Operations > Alert Events.

    2. Na aba CloudMonitor Alerts, selecione um tipo de evento e um intervalo de tempo. Por exemplo, selecione Key scheduled for deletion na caixa de filtro de tipo de evento. Os tipos incluem: QPS prestes a atingir o limite, Chave agendada para exclusão, Chave excluída, Credencial agendada para exclusão, Credencial excluída, Falha na rotação de credencial gerenciada, Rotação de credencial gerenciada bem-sucedida e Falha na sincronização de chave.

    3. Na coluna Actions, clique em Details para ver os detalhes do evento.

  • Método 2: Visualize no console do CloudMonitor

    1. Faça login no console do Cloud Monitor.

    2. No painel de navegação à esquerda, escolha Event Center > System Event.

    3. Na aba Event Monitoring, defina product como Key Management Service, selecione o nível do evento, nome do evento e período de tempo e clique em Search.

    4. Na lista de eventos, clique em Details na coluna Actions do evento desejado.

Configurar notificações de alerta para eventos de sistema

Defina regras de alerta para eventos de sistema e receba notificações rápidas quando ocorrerem exceções. Isso ajuda a analisar e localizar problemas com agilidade. Essas regras só podem ser configuradas no console do CloudMonitor.

  1. Faça login no console do Cloud Monitor.

  2. No painel de navegação, escolha Event Center > System Event.

  3. Na aba Event Monitoring, clique em Save as Alert Rule.

    Nota

    Para aplicar processamento personalizado nas notificações de alerta, como mesclagem e redução de ruído, configure as notificações na página Event Subscription. Para mais informações, consulte Gerenciar assinaturas de eventos (recomendado).

  4. No painel Create/Modify Event-triggered Alert Rule, configure as definições de alerta.

    Nota

    Para mais detalhes sobre os itens de configuração, consulte Crie uma regra de alerta para evento de sistema.

Visualize dados estatísticos

Para obter informações sobre como configurar alertas do CloudMonitor para o KMS e visualizar estatísticas do CloudMonitor, consulte Visão geral.

Apêndice: Descrição dos campos JSON nas notificações de eventos

QPS atingiu 90%

{
    "product": "kms",
    "resourceId": "acs:kms:cn-shanghai:119285********60:instance/<resource-id>",
    "level": "CRITICAL",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:QPS:Reminder",
    "content": {
        "eventId": "119285******60:0d603b4a-******71:175*****07",
        "qps": "***",
        "kmsInstanceId": "kst***pn8",
        "time": "2025-08-26 05:43:00",
        "qpsQuota": "***"
    },
    "status": "normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

qps

O QPS atual.

10000 por segundo

kmsInstanceId

O id da instância do KMS.

kst***pn8

qpsQuota

O limite de QPS.

10000 por segundo

Chave agendada para exclusão

{
    "id": "83d05dd6-1066-4b3f-99be-********19",
    "status": "normal",
    "instanceName": "0d603b4a-********71be",
    "resourceId": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
    "content": {
        "eventId": "119285******60:0d603b4a-******71:175*****07",
        "keyId": "0d603b4a-********71be",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
        "plannedDeleteTime": "2025-09-01T07:15:07Z"
    },
    "product": "kms",
    "time": 1756106122000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Key:DeleteKey:ScheduleDeletion"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

keyId

O id da chave.

0d603b4a-****71be

deleteEntityArn

O Alibaba Cloud Resource Name (ARN) do recurso a ser excluído.

acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be

plannedDeleteTime

A hora agendada para exclusão.

2025-09-01T07:15:07Z

Chave excluída

{
    "id": "40d14dbc-5b49-481f-********ce",
    "status": "normal",
    "instanceName": "key-hzz68916ed********q4",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:key/key-hzz6********pq4",
    "content": {
        "eventId": "119285********60:key-hzz6********pq4:1755855590",
        "keyId": "0d603b4a-********71be",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:key/0d603b4a-********71be",
        "deleteTime": "2025-08-22T09:39:50Z"
    },
    "product": "kms",
    "time": 1755855632000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Key:DeleteKey:ActualDeletion"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

keyId

O id da chave.

0d603b4a-****71be

deleteEntityArn

O ARN do recurso excluído.

acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be

deleteTime

A hora real da exclusão da chave.

2025-08-22T09:39:50Z

Segredo agendado para exclusão

{
    "id": "a065edc8-*******f9ba432",
    "status": "normal",
    "instanceName": "XrGp****",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
    "content": {
        "eventId": "119285********60:XrGp****:175*****45",
        "secretName": "XrGp****",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
        "plannedDeleteTime": "2025-09-01T06:10:45Z"
    },
    "product": "kms",
    "time": 1756102268000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Secret:DeleteSecret:ScheduleDeletion"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

secretName

O nome do segredo.

XrGp****

deleteEntityArn

O ARN do recurso a ser excluído.

acs:kms:cn-hangzhou:11928560:secret/XrGp**

plannedDeleteTime

A hora agendada para exclusão do segredo.

2025-08-22T09:39:50Z

Segredo excluído

{
    "id": "a065edc8-********ba432",
    "status": "normal",
    "instanceName": "XrGp****",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
    "content": {
        "eventId": "119285********60:XrGp****:1756102245",
        "secretName": "XrGp****",
        "deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
        "deleteTime": "2025-09-01T06:10:45Z"
    },
    "product": "kms",
    "time": 1756102268000,
    "level": "WARN",
    "regionId": "cn-hangzhou",
    "groupId": "0",
    "name": "Secret:DeleteSecret:ScheduleDeletion"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

secretName

O nome do segredo.

XrGp****

deleteEntityArn

O ARN do recurso excluído.

acs:kms:cn-hangzhou:11928560:secret/XrGp**

deleteTime

A hora real da exclusão do segredo.

2025-08-22T09:39:50Z

Falha na rotação de segredo gerenciado

{
    "id": "ac54ac2b-********01aba",
    "status": "Failed",
    "instanceName": "acs/ecs/secret_rotator",
    "resourceId": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
    "content": {
        "eventId": "119285********60:acs/ecs/secret_rotator:1755853996",
        "secretName": "acs/ecs/secret_rotator",
        "secretType": "ECS",
        "rotationEntityArn": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
        "rotationStatus": "Enabled",
        "secretSubType": "ECSLoginPassword",
        "failureInfo": {
            "errorCode": "RotateError",
            "errorMessage": "output , err stdout:[Module:DescribeECSInstances failed] "
        },
        "failureTime": "2025-08-22T09:13:16Z"
    },
    "product": "kms",
    "time": 1755854045000,
    "level": "CRITICAL",
    "regionId": "cn-chengdu",
    "groupId": "0",
    "name": "Secret:RotateSecret:Failure"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

secretName

O nome do segredo.

acs/ecs/secret_rotator

secretType

Tipo de segredo:

  • Rds: Segredo do RDS.

  • Redis: Segredo do Redis.

  • RAMCredentials: Segredo do RAM.

  • ECS: Segredo do ECS.

  • PolarDB: Segredo do PolarDB.

ECS

secretSubType

Subtipo de segredo:

  • Se SecretType for Rds (segredo do RDS), os valores válidos para secretSubType são:

    • RdsSingleUser: segredo do RDS de conta única.

    • RdsDoubleUsers: segredo do RDS de conta dupla.

  • Se SecretType for Redis (segredo do Redis), o valor válido para secretSubType é:

    • RedisDoubleUsers: O Secrets Manager gerencia segredos do Redis de conta dupla.

  • Se SecretType for RAMCredentials (segredo do RAM), o valor válido para secretSubType é:

    • RamUserAccessKey: Par AccessKey de um usuário do RAM.

  • Se SecretType for ECS (segredo do ECS), os valores válidos para secretSubType são:

    • ECSLoginPassword: Senha de login do ECS.

    • ECSLoginSSHKey: Par de chaves SSH pública e privada do ECS.

  • Se SecretType for PolarDB, o valor válido para secretSubType é:

    • PolarDBDoubleUsers: segredo do PolarDB de conta dupla.

ECSLoginPassword

rotationEntityArn

O ARN do recurso para o qual a rotação é executada.

acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be

rotationStatus

Status da rotação:

  • Enabled: A rotação automática está ativada.

  • Disabled: A rotação automática está desativada.

  • Invalid: O status de rotação está anormal. O Secrets Manager não consegue rotacionar o segredo automaticamente para você.

2025-08-22T09:39:50Z

failureInfo

O motivo da falha na rotação.

  • errorCode: O código de erro.

  • errorMessage: A mensagem de erro detalhada.

{
    "errorCode": "RotateError",
     "errorMessage": "output , err stdout:[Module:DescribeECSInstances failed] "
}

Rotação de segredo gerenciado bem-sucedida

{
    "id": "21c9b9e0-********f3e678",
    "status": "normal",
    "instanceName": "acs/ram/user/secrettest",
    "resourceId": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
    "content": {
        "eventId": "119285******60:acs/ram/user/secrettest:17****59",
        "secretName": "acs/ram/user/secrettest",
        "secretType": "RAMCredentials",
        "rotationEntityArn": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
        "rotationStatus": "Enabled",
        "secretSubType": "RamUserAccessKey",
        "successTime": "2025-08-20T09:37:19Z",
        "message": ""
    },
    "product": "kms",
    "time": 1755855610000,
    "level": "INFO",
    "regionId": "cn-shanghai",
    "groupId": "0",
    "name": "Secret:RotateSecret:Success"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:acs/ram/user/secrettest:17****59

secretName

O nome do segredo.

acs/ram/user/secrettest

secretType

Tipo de segredo:

  • Rds: Segredo do RDS.

  • Redis: Segredo do Redis.

  • RAMCredentials: Segredo do RAM.

  • ECS: Segredo do ECS.

  • PolarDB: Segredo do PolarDB.

RAMCredentials

secretSubType

Subtipo de segredo:

  • Se SecretType for Rds (segredo do RDS), os valores válidos para secretSubType são:

    • RdsSingleUser: segredo do RDS de conta única.

    • RdsDoubleUsers: segredo do RDS de conta dupla.

  • Se SecretType for Redis (segredo do Redis), o valor válido para secretSubType é:

    • RedisDoubleUsers: O Secrets Manager gerencia segredos do Redis de conta dupla.

  • Se SecretType for RAMCredentials (segredo do RAM), o valor válido para secretSubType é:

    • RamUserAccessKey: Par AccessKey de um usuário do RAM.

  • Se SecretType for ECS (segredo do ECS), os valores válidos para secretSubType são:

    • ECSLoginPassword: Senha de login do ECS.

    • ECSLoginSSHKey: Par de chaves SSH pública e privada do ECS.

  • Se SecretType for PolarDB, o valor válido para secretSubType é:

    • PolarDBDoubleUsers: segredo do PolarDB de conta dupla.

RamUserAccessKey

rotationEntityArn

O ARN do objeto rotacionado.

acs:kms:cn-hangzhou:119285****60:secret/acs/ram/user/secrettest

rotationStatus

Status da rotação:

  • Enabled: A rotação automática está ativada.

  • Disabled: A rotação automática está desativada.

  • Invalid: O status de rotação está anormal. O Secrets Manager não consegue rotacionar o segredo automaticamente para você.

Enabled

successTime

A hora em que a rotação foi concluída com êxito.

2025-08-20T09:37:19Z

Falha na sincronização de chave

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
    "level": "CRITICAL",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:KeySync:Failure",
    "content": {
        "eventId": "119285******60:8071aa27-******87",
        "syncTaskId": "8071aa27-********0fc87",
        "masterInstanceId": "kst-ph********z6",
        "shadowInstanceId": "kst-ps********qq",
        "syncStatus": "SyncFailure",
        "errorCode": "",
        "resourceId": "key-ph********4d",
        "resourceType": "KEY",
        "eventTime": "2024-03-22T07:41:17Z"
    },
    "status": "Normal"
}

Descrição dos campos de content:

eventId

O id do evento.

11928560:8071aa27-87

syncTaskId

O id da tarefa de sincronização.

8071aa27-****0fc87

masterInstanceId

O id da instância primária.

kst-ph****z6

shadowInstanceId

O id da instância réplica.

Nota

A chave é sincronizada da instância primária para a instância réplica.

kst-ps****qq

syncStatus

O status da sincronização: SyncFailure (falha na sincronização).

SyncFailure

errorCode

O código de erro.

""

resourceId

O id do recurso.

key-ph****04d

resourceType

O tipo de recurso. Apenas KEY é compatível.

KEY

eventTime

A hora da sincronização.

2024-03-22T07:41:17Z

Sincronização de chave bem-sucedida

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:KeySync:Success",
    "content": {
        "eventId": "119285********60:8071aa27-********0fc87",
        "syncTaskId": "8071aa27-********420fc87",
        "masterInstanceId": "kst-ph********z6",
        "shadowInstanceId": "kst-ps********qq",
        "syncStatus": "SyncSuccess",
        "errorCode": "",
        "resourceId": "key-ph********04d",
        "resourceType": "KEY",
        "eventTime": "2024-03-22T07:41:17Z"
    },
    "status": "Normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:8071aa27-0fc87

syncTaskId

O id da tarefa de sincronização.

8071aa27-****420fc87

masterInstanceId

O id da instância primária.

kst-ph****z6

shadowInstanceId

O id da instância réplica.

Nota

A chave é sincronizada da instância primária para a instância réplica.

kst-ps****qq

syncStatus

O status da sincronização: SyncSuccess (sincronização bem-sucedida).

SyncSuccess

errorCode

O código de erro.

""

resourceId

O id do recurso.

key-ph****04d

resourceType

O tipo de recurso. Apenas KEY é compatível.

KEY

eventTime

A hora da sincronização.

2024-03-22T07:41:17Z

Lembrete de expiração de ClientKey

{
    "product": "kms",
    "resourceId": "<aap_arn>",
    "level": "CRITICAL",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:ClientKey:ExpireReminder",
    "content": {
        "clientKeyName": "clientKeyName",
        "eventId": "eventId",
        "dateOfExpiration": "2024-09-30T18:23:46Z",
        "daysToExpire": "180",
        "affectedKmsInstanceId": "kst-exxxx"
    },
    "status": "Normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

clientKeyName

O nome do ponto de acesso de aplicativo (AAP).

kms-client.

dateOfExpiration

A hora de expiração.

2024-09-30T18:23:46Z

daysToExpire

Período de validade restante da ClientKey em dias.

180

affectedKmsInstanceId

Escopo (id da instância do KMS).

kst-hzz****bxt

QPS atingiu 70%

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:QPS:Reminder:70%",
    "content": {
        "eventId": "130***756",
        "qps": "***",
        "kmsInstanceId": "kst***e4x",
        "time": "2025-12-12 07:49:00",
        "qpsQuota": "10***"
    },
    "status": "normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

11928560:0d603b4a-71:175*07

qps

O QPS atual.

10000 por segundo

kmsInstanceId

O id da instância do KMS.

kst***pn8

qpsQuota

O limite de QPS.

10000 por segundo

Uso do gerenciamento de acesso atingiu 70%

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:AccessManagement:70%",
    "content": {
        "eventId": "119***d:2",
        "quota": "***",
        "kmsInstanceId": "kst***em7",
        "used": "***"
    },
    "status": "normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d:2

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Número total de políticas de gerenciamento de acesso.

1000

used

Quantidade utilizada.

700

Uso do gerenciamento de acesso atingiu 90%

    "product": "kms",
    "resourceId": "acs:kms:ap-southeast-6:1192******18460:instance/<resource-id>",
    "level": "WARN",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:AccessManagement:90%",
    "content": {
        "eventId": "119***d:1",
        "quota": "***",
        "kmsInstanceId": "kst***rz5",
        "used": "***"
    },
    "status": "normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d:2

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Número total de políticas de gerenciamento de acesso.

1000

used

Quantidade utilizada.

900

Uso de chaves atingiu 70%

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Key:70%",
    "content": {
        "eventId": "119***774",
        "quota": "10***",
        "kmsInstanceId": "kst***urs",
        "used": "***"
    },
    "status": "normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d:2

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Número total de chaves.

1000

used

Quantidade utilizada.

700

Uso de chaves atingiu 90%

{
    "product": "kms",
    "resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Key:90%",
    "content": {
        "eventId": "119***774",
        "quota": "10***",
        "kmsInstanceId": "kst***urs",
        "used": "***"
    },
    "status": "normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d:2

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Número total de chaves.

1000

used

Quantidade utilizada.

900

Volume de logs da análise de logs atingiu 70%

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Log:70%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "700"
    },
    "status": "Normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Capacidade total de análise de logs (GB).

1000

used

Capacidade utilizada.

700

Volume de logs da análise de logs atingiu 90%

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Log:90%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "900"
    },
    "status": "Normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Capacidade total de análise de logs (GB).

1000

used

Capacidade utilizada.

900

Uso de segredos atingiu 70%

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Secret:70%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "700"
    },
    "status": "Normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Número total de segredos.

1000

used

Quantidade utilizada.

700

Uso de segredos atingiu 90%

{
    "product": "kms",
    "resourceId": "key-phzz******jro04d",
    "level": "INFO",
    "instanceName": "instanceName",
    "regionId": "cn-hangzhou",
    "name": "Instance:Quota:Secret:70%",
    "content": {
        "eventId": "eventId",
        "quota": "1000",
        "kmsInstanceId": "key-phzz******jro04d",
        "used": "900"
    },
    "status": "Normal"
}

Descrição dos campos de content:

Campo

Descrição

Exemplo

eventId

O id do evento.

119***d

kmsInstanceId

O id da instância do KMS.

kst***pn8

quota

Número total de segredos.

1000

used

Quantidade utilizada.

900

Notificação de atualização de recurso do KMS

Nota
  • Este evento aparece apenas no console do Cloud Monitor, não no console do KMS.

  • Condição de acionamento: Este evento é disparado quando o KMS está integrado ao Microservice Engine (MSE). Quando um segredo do KMS é rotacionado ou sua versão muda, o KMS envia uma notificação ao MSE. Se você não utiliza segredos no MSE, pode ignorar este evento.

{
  "product": "kms",
  "resourceId": "acs:kms:*****",
  "level": "INFO",
  "instanceName": "instanceName",
  "regionId": "cn-hangzhou",
  "name": "KMS:NotifyReferenceCloudProduct:Success",
  "content": {
    "EventId": "177***276",
    "EventTime": "2026-03-27T05:11:25Z",
    "EventName": "SecretCurrentVersionUpdate",
    "KmsResourceRegionId": "cn-hangzhou",
    "KmsResourceUser": "1192*****118460",
    "KmsResourceType": "Secret",
    "KmsResourceId": "s0***",
    "Content": {
      "SecretName": "acs:kms:*****",
      "UserId": "1192*****118460",
      "CurrentVersionId": "v18",
      "PreviousVersionId": "v17"
    },
    "TargetCloudProduct": "mse"
  },
  "status": "normal"
}

Descrição dos campos:

Parâmetro

Descrição

Exemplo

EventId

O id do evento.

177***276

EventTime

O carimbo de data/hora do evento, em UTC.

2026-03-27T05:11:25Z

EventName

O nome do evento. Por exemplo, 'SecretCurrentVersionUpdate' indica que a versão atual do segredo foi atualizada.

SecretCurrentVersionUpdate

KmsResourceRegionId

A região do recurso do KMS.

cn-hangzhou

KmsResourceUser

O id de usuário do proprietário do recurso do KMS.

1192*118460

KmsResourceType

O tipo de recurso do KMS. Por exemplo, 'Secret' indica um segredo.

Secret

KmsResourceId

O id do recurso do KMS.

s0***

Content

O conteúdo detalhado do evento como um objeto JSON. Este objeto inclui 'SecretName' (nome do segredo), 'UserId' (id do usuário), 'CurrentVersionId' (id da versão atual) e 'PreviousVersionId' (id da versão anterior).

{"SecretName":"s0","UserId":"1192118460","CurrentVersionId":"v18","PreviousVersionId":"v17"}

TargetCloudProduct

O product de cloud de destino. Por exemplo, 'mse' indica Microservice Engine.

mse

Falha na notificação de atualização de recurso do KMS

Nota
  • Este evento aparece apenas no console do Cloud Monitor, não no console do KMS.

  • Condição de acionamento: Este evento é disparado quando o KMS está integrado ao Microservice Engine (MSE). Quando um segredo do KMS é rotacionado ou sua versão muda, o KMS envia uma notificação ao MSE. Se você não utiliza segredos no MSE, pode ignorar este evento.

{
  "product": "kms",
  "resourceId": "acs:kms:*****",
  "level": "CRITICAL",
  "instanceName": "instanceName",
  "regionId": "cn-hangzhou",
  "name": "KMS:NotifyReferenceCloudProduct:Failed",
  "content": {
    "EventId": "177***276",
    "EventTime": "2025-05-19T12:15:17Z",
    "EventName": "SecretCurrentVersionUpdate",
    "KmsResourceRegionId": "pre-hangzhou",
    "KmsResourceUser": "1192*****118460",
    "KmsResourceType": "Secret",
    "KmsResourceId": "acs:kms:*****",
    "Content": {
      "SecretName": "test-mse-1",
      "UserId": "1192*****118460",
      "CurrentVersionId": "v18",
      "PreviousVersionId": "v17"
    },
    "TargetCloudProduct": "mse"
  },
  "status": "Normal"
}

A tabela a seguir descreve o campo content.

Campo

Descrição

Exemplo

EventId

O id do evento.

1192853035118460_Secret_test-mse-1_v17_v18

EventTime

A hora UTC em que o evento ocorreu.

2025-05-19T12:15:17Z

EventName

O nome do evento. SecretCurrentVersionUpdate indica uma atualização na versão atual do segredo.

SecretCurrentVersionUpdate

KmsResourceRegionId

A região onde o recurso do KMS está localizado.

pre-hangzhou

KmsResourceUser

O id de usuário do proprietário do recurso do KMS.

1192853035118460

KmsResourceType

O tipo de recurso do KMS. Secret indica um segredo.

Secret

KmsResourceId

O id do recurso do KMS.

acs:kms:*

Content

Uma string formatada em JSON que contém os detalhes do evento, incluindo SecretName (nome do segredo), UserId (id do usuário), CurrentVersionId (id da versão atual) e PreviousVersionId (id da versão anterior).

{"SecretName":"test-mse-1","UserId":"1192*118460","CurrentVersionId":"v18","PreviousVersionId":"v17"}

TargetCloudProduct

O product de cloud de destino. mse representa Microservice Engine.

mse