O Key Management Service (KMS) integra-se ao Cloud Monitor (CMS) para monitorar eventos de sistema e gerar alertas. Essa integração mantém você informado sobre os eventos e permite tratá-los prontamente. Este tópico descreve como consultar eventos de sistema e configurar alertas.
Tipos de eventos de sistema do KMS
Os eventos de sistema não exigem configuração manual. Quando as condições de acionamento são atendidas, o evento aparece automaticamente no console do KMS e no console do CloudMonitor. Para receber notificações de alerta sobre esses eventos, configure-as no console do CloudMonitor. Para mais informações, consulte Configurar notificações de alerta para eventos de sistema.
|
Evento de sistema |
Nível do evento |
Condição de acionamento |
|
QPS atingiu 90% |
CRITICAL |
Acionado quando as consultas por segundo (QPS) em tempo real de uma instância do KMS atingem 90% da cota. |
|
Chave agendada para exclusão |
WARN |
Ocorre quando uma chave é agendada para exclusão. |
|
Chave excluída |
WARN |
Disparado após a exclusão de uma chave. |
|
Segredo agendado para exclusão |
WARN |
Acontece quando um segredo é agendado para exclusão. |
|
Segredo excluído |
WARN |
Gerado quando um segredo é excluído. |
|
Falha na rotação de segredo gerenciado |
CRITICAL |
Indica que a rotação de um segredo falhou. |
|
Rotação de segredo gerenciado bem-sucedida |
INFO |
Confirma que a rotação de um segredo foi concluída com êxito. |
|
Falha na sincronização de chave |
CRITICAL |
Sinaliza que uma chave em uma instância do KMS não conseguiu sincronizar entre regiões. Para mais informações, consulte Sincronização entre regiões. |
|
Sincronização de chave bem-sucedida |
INFO |
Mostra que uma chave em uma instância do KMS sincronizou corretamente entre regiões. Para mais informações, consulte Sincronização entre regiões. |
|
Lembrete de expiração de ClientKey |
CRITICAL |
Emitido 180, 90, 30 e 7 dias antes da expiração de uma ClientKey. Para mais detalhes sobre ClientKeys, consulte Visão geral dos pontos de acesso de aplicativos. |
|
QPS atingiu 70% |
INFO |
Alerta quando o QPS em tempo real de uma instância do KMS atinge 70%. Se o limite for ultrapassado, o KMS pode ficar inacessível e afetar a continuidade dos negócios. |
|
Uso do gerenciamento de acesso atingiu 70% |
INFO |
Notifica quando o uso do gerenciamento de acesso de uma instância do KMS chega a 70%. Ao exceder esse limite, não é possível criar novas políticas de gerenciamento de acesso. |
|
Uso do gerenciamento de acesso atingiu 90% |
WARN |
Avisado quando o uso do gerenciamento de acesso de uma instância do KMS alcança 90%. Caso o limite seja superado, a criação de novas políticas de gerenciamento de acesso fica bloqueada. |
|
Uso de chaves atingiu 70% |
INFO |
Registrado quando o uso de chaves de uma instância do KMS atinge 70%. Se o limite for excedido, você não poderá criar novas chaves. |
|
Uso de chaves atingiu 90% |
WARN |
Indica que o uso de chaves de uma instância do KMS chegou a 90%. Ultrapassar esse limite impede a criação de novas chaves. |
|
Volume de logs da análise de logs atingiu 70% |
INFO |
Surge quando o volume de logs da análise de logs de uma instância do KMS atinge 70%. Se o limite for excedido, novos logs não poderão ser gravados. |
|
Volume de logs da análise de logs atingiu 90% |
WARN |
Aparece quando o volume de logs da análise de logs de uma instância do KMS chega a 90%. Exceder esse limite bloqueia a gravação de novos logs. |
|
Uso de segredos atingiu 70% |
INFO |
Detectado quando o uso de segredos de uma instância do KMS atinge 70%. Se o limite for ultrapassado, não será possível criar novos segredos. |
|
Uso de segredos atingiu 90% |
WARN |
Reportado quando o uso de segredos de uma instância do KMS alcança 90%. Ao superar esse limite, a criação de novos segredos é impedida. |
Métricas compatíveis com o CloudMonitor
|
Métrica |
Descrição |
Alerta compatível |
Dimensões |
Estatísticas |
|
Requisições por minuto para uma instância |
Número total de requisições recebidas pela instância por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições de criptografia/descriptografia simétrica por minuto |
Total de requisições de operações simétricas por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições de criptografia assimétrica por minuto |
Quantidade total de requisições de criptografia assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições de descriptografia assimétrica por minuto |
Soma das requisições de descriptografia assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições de assinatura assimétrica por minuto |
Total de requisições de assinatura assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições de verificação de assinatura assimétrica por minuto |
Contagem de requisições de verificação de assinatura assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições de operação de segredo por minuto |
Volume total de requisições de segredo por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Outras requisições por minuto |
Total de outras requisições de operação por minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições com erro 5xx |
Número de requisições por minuto que resultaram em código de erro 5xx. |
Sim |
userId, regionId, instanceId |
Value |
|
Requisições com erro 4xx |
Quantidade de requisições por minuto que geraram código de erro 4xx. |
Sim |
userId, regionId, instanceId |
Value |
|
Latência de requisição |
Latência média de todas as requisições em um minuto. |
Sim |
userId, regionId, instanceId |
Value |
|
Utilização de CPU da instância KMS |
Percentual de utilização da CPU da instância. |
Sim |
userId, instanceId |
Value |
|
Utilização de QPS simétrico da instância KMS |
Uso do QPS simétrico da instância como porcentagem da capacidade total. |
Sim |
userId, instanceId |
Value |
|
Utilização de QPS assimétrico da instância KMS |
Consumo do QPS assimétrico da instância em relação à capacidade total. |
Sim |
userId, instanceId |
Value |
Visualize eventos de sistema
É possível visualizar eventos de sistema dos últimos 90 dias.
-
Método 1: Visualize no console do KMS
Faça login no console do Key Management Service. Na barra de navegação superior, selecione uma região. No painel de navegação à esquerda, escolha .
Na aba CloudMonitor Alerts, selecione um tipo de evento e um intervalo de tempo. Por exemplo, selecione Key scheduled for deletion na caixa de filtro de tipo de evento. Os tipos incluem: QPS prestes a atingir o limite, Chave agendada para exclusão, Chave excluída, Credencial agendada para exclusão, Credencial excluída, Falha na rotação de credencial gerenciada, Rotação de credencial gerenciada bem-sucedida e Falha na sincronização de chave.
Na coluna Actions, clique em Details para ver os detalhes do evento.
-
Método 2: Visualize no console do CloudMonitor
Faça login no console do Cloud Monitor.
No painel de navegação à esquerda, escolha .
Na aba Event Monitoring, defina product como Key Management Service, selecione o nível do evento, nome do evento e período de tempo e clique em Search.
Na lista de eventos, clique em Details na coluna Actions do evento desejado.
Configurar notificações de alerta para eventos de sistema
Defina regras de alerta para eventos de sistema e receba notificações rápidas quando ocorrerem exceções. Isso ajuda a analisar e localizar problemas com agilidade. Essas regras só podem ser configuradas no console do CloudMonitor.
Faça login no console do Cloud Monitor.
No painel de navegação, escolha .
-
Na aba Event Monitoring, clique em Save as Alert Rule.
NotaPara aplicar processamento personalizado nas notificações de alerta, como mesclagem e redução de ruído, configure as notificações na página Event Subscription. Para mais informações, consulte Gerenciar assinaturas de eventos (recomendado).
-
No painel Create/Modify Event-triggered Alert Rule, configure as definições de alerta.
NotaPara mais detalhes sobre os itens de configuração, consulte Crie uma regra de alerta para evento de sistema.
Visualize dados estatísticos
Para obter informações sobre como configurar alertas do CloudMonitor para o KMS e visualizar estatísticas do CloudMonitor, consulte Visão geral.
Apêndice: Descrição dos campos JSON nas notificações de eventos
QPS atingiu 90%
{
"product": "kms",
"resourceId": "acs:kms:cn-shanghai:119285********60:instance/<resource-id>",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:QPS:Reminder",
"content": {
"eventId": "119285******60:0d603b4a-******71:175*****07",
"qps": "***",
"kmsInstanceId": "kst***pn8",
"time": "2025-08-26 05:43:00",
"qpsQuota": "***"
},
"status": "normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
11928560:0d603b4a-71:175*07 |
|
qps |
O QPS atual. |
10000 por segundo |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
qpsQuota |
O limite de QPS. |
10000 por segundo |
Chave agendada para exclusão
{
"id": "83d05dd6-1066-4b3f-99be-********19",
"status": "normal",
"instanceName": "0d603b4a-********71be",
"resourceId": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
"content": {
"eventId": "119285******60:0d603b4a-******71:175*****07",
"keyId": "0d603b4a-********71be",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285******60:key/0d603b4a-******71be",
"plannedDeleteTime": "2025-09-01T07:15:07Z"
},
"product": "kms",
"time": 1756106122000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Key:DeleteKey:ScheduleDeletion"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
11928560:0d603b4a-71:175*07 |
|
keyId |
O id da chave. |
0d603b4a-****71be |
|
deleteEntityArn |
O Alibaba Cloud Resource Name (ARN) do recurso a ser excluído. |
acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be |
|
plannedDeleteTime |
A hora agendada para exclusão. |
2025-09-01T07:15:07Z |
Chave excluída
{
"id": "40d14dbc-5b49-481f-********ce",
"status": "normal",
"instanceName": "key-hzz68916ed********q4",
"resourceId": "acs:kms:cn-hangzhou:119285********60:key/key-hzz6********pq4",
"content": {
"eventId": "119285********60:key-hzz6********pq4:1755855590",
"keyId": "0d603b4a-********71be",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:key/0d603b4a-********71be",
"deleteTime": "2025-08-22T09:39:50Z"
},
"product": "kms",
"time": 1755855632000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Key:DeleteKey:ActualDeletion"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
11928560:0d603b4a-71:175*07 |
|
keyId |
O id da chave. |
0d603b4a-****71be |
|
deleteEntityArn |
O ARN do recurso excluído. |
acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be |
|
deleteTime |
A hora real da exclusão da chave. |
2025-08-22T09:39:50Z |
Segredo agendado para exclusão
{
"id": "a065edc8-*******f9ba432",
"status": "normal",
"instanceName": "XrGp****",
"resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"content": {
"eventId": "119285********60:XrGp****:175*****45",
"secretName": "XrGp****",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"plannedDeleteTime": "2025-09-01T06:10:45Z"
},
"product": "kms",
"time": 1756102268000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Secret:DeleteSecret:ScheduleDeletion"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
11928560:0d603b4a-71:175*07 |
|
secretName |
O nome do segredo. |
XrGp**** |
|
deleteEntityArn |
O ARN do recurso a ser excluído. |
acs:kms:cn-hangzhou:11928560:secret/XrGp** |
|
plannedDeleteTime |
A hora agendada para exclusão do segredo. |
2025-08-22T09:39:50Z |
Segredo excluído
{
"id": "a065edc8-********ba432",
"status": "normal",
"instanceName": "XrGp****",
"resourceId": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"content": {
"eventId": "119285********60:XrGp****:1756102245",
"secretName": "XrGp****",
"deleteEntityArn": "acs:kms:cn-hangzhou:119285********60:secret/XrGp****",
"deleteTime": "2025-09-01T06:10:45Z"
},
"product": "kms",
"time": 1756102268000,
"level": "WARN",
"regionId": "cn-hangzhou",
"groupId": "0",
"name": "Secret:DeleteSecret:ScheduleDeletion"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
11928560:0d603b4a-71:175*07 |
|
secretName |
O nome do segredo. |
XrGp**** |
|
deleteEntityArn |
O ARN do recurso excluído. |
acs:kms:cn-hangzhou:11928560:secret/XrGp** |
|
deleteTime |
A hora real da exclusão do segredo. |
2025-08-22T09:39:50Z |
Falha na rotação de segredo gerenciado
{
"id": "ac54ac2b-********01aba",
"status": "Failed",
"instanceName": "acs/ecs/secret_rotator",
"resourceId": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
"content": {
"eventId": "119285********60:acs/ecs/secret_rotator:1755853996",
"secretName": "acs/ecs/secret_rotator",
"secretType": "ECS",
"rotationEntityArn": "acs:kms:cn-chengdu:119285********60:secret/acs/ecs/secret_rotator",
"rotationStatus": "Enabled",
"secretSubType": "ECSLoginPassword",
"failureInfo": {
"errorCode": "RotateError",
"errorMessage": "output , err stdout:[Module:DescribeECSInstances failed] "
},
"failureTime": "2025-08-22T09:13:16Z"
},
"product": "kms",
"time": 1755854045000,
"level": "CRITICAL",
"regionId": "cn-chengdu",
"groupId": "0",
"name": "Secret:RotateSecret:Failure"
}
Descrição dos campos de content:
Campo | Descrição | Exemplo |
eventId | O id do evento. | 11928560:0d603b4a-71:175*07 |
secretName | O nome do segredo. | acs/ecs/secret_rotator |
secretType | Tipo de segredo:
| ECS |
secretSubType | Subtipo de segredo:
| ECSLoginPassword |
rotationEntityArn | O ARN do recurso para o qual a rotação é executada. | acs:kms:cn-hangzhou:11928560:key/0d603b4a-71be |
rotationStatus | Status da rotação:
| 2025-08-22T09:39:50Z |
failureInfo | O motivo da falha na rotação.
| |
Rotação de segredo gerenciado bem-sucedida
{
"id": "21c9b9e0-********f3e678",
"status": "normal",
"instanceName": "acs/ram/user/secrettest",
"resourceId": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
"content": {
"eventId": "119285******60:acs/ram/user/secrettest:17****59",
"secretName": "acs/ram/user/secrettest",
"secretType": "RAMCredentials",
"rotationEntityArn": "acs:kms:cn-shanghai:119285********60:secret/acs/ram/user/secrettest",
"rotationStatus": "Enabled",
"secretSubType": "RamUserAccessKey",
"successTime": "2025-08-20T09:37:19Z",
"message": ""
},
"product": "kms",
"time": 1755855610000,
"level": "INFO",
"regionId": "cn-shanghai",
"groupId": "0",
"name": "Secret:RotateSecret:Success"
}
Descrição dos campos de content:
Campo | Descrição | Exemplo |
eventId | O id do evento. | 11928560:acs/ram/user/secrettest:17****59 |
secretName | O nome do segredo. | acs/ram/user/secrettest |
secretType | Tipo de segredo:
| RAMCredentials |
secretSubType | Subtipo de segredo:
| RamUserAccessKey |
rotationEntityArn | O ARN do objeto rotacionado. | acs:kms:cn-hangzhou:119285****60:secret/acs/ram/user/secrettest |
rotationStatus | Status da rotação:
| Enabled |
successTime | A hora em que a rotação foi concluída com êxito. | 2025-08-20T09:37:19Z |
Falha na sincronização de chave
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:KeySync:Failure",
"content": {
"eventId": "119285******60:8071aa27-******87",
"syncTaskId": "8071aa27-********0fc87",
"masterInstanceId": "kst-ph********z6",
"shadowInstanceId": "kst-ps********qq",
"syncStatus": "SyncFailure",
"errorCode": "",
"resourceId": "key-ph********4d",
"resourceType": "KEY",
"eventTime": "2024-03-22T07:41:17Z"
},
"status": "Normal"
}
Descrição dos campos de content:
eventId | O id do evento. | 11928560:8071aa27-87 |
syncTaskId | O id da tarefa de sincronização. | 8071aa27-****0fc87 |
masterInstanceId | O id da instância primária. | kst-ph****z6 |
shadowInstanceId | O id da instância réplica. Nota A chave é sincronizada da instância primária para a instância réplica. | kst-ps****qq |
syncStatus | O status da sincronização: SyncFailure (falha na sincronização). | SyncFailure |
errorCode | O código de erro. | "" |
resourceId | O id do recurso. | key-ph****04d |
resourceType | O tipo de recurso. Apenas KEY é compatível. | KEY |
eventTime | A hora da sincronização. | 2024-03-22T07:41:17Z |
Sincronização de chave bem-sucedida
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:119285********60:key/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:KeySync:Success",
"content": {
"eventId": "119285********60:8071aa27-********0fc87",
"syncTaskId": "8071aa27-********420fc87",
"masterInstanceId": "kst-ph********z6",
"shadowInstanceId": "kst-ps********qq",
"syncStatus": "SyncSuccess",
"errorCode": "",
"resourceId": "key-ph********04d",
"resourceType": "KEY",
"eventTime": "2024-03-22T07:41:17Z"
},
"status": "Normal"
}
Descrição dos campos de content:
Campo | Descrição | Exemplo |
eventId | O id do evento. | 11928560:8071aa27-0fc87 |
syncTaskId | O id da tarefa de sincronização. | 8071aa27-****420fc87 |
masterInstanceId | O id da instância primária. | kst-ph****z6 |
shadowInstanceId | O id da instância réplica. Nota A chave é sincronizada da instância primária para a instância réplica. | kst-ps****qq |
syncStatus | O status da sincronização: SyncSuccess (sincronização bem-sucedida). | SyncSuccess |
errorCode | O código de erro. | "" |
resourceId | O id do recurso. | key-ph****04d |
resourceType | O tipo de recurso. Apenas KEY é compatível. | KEY |
eventTime | A hora da sincronização. | 2024-03-22T07:41:17Z |
Lembrete de expiração de ClientKey
{
"product": "kms",
"resourceId": "<aap_arn>",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:ClientKey:ExpireReminder",
"content": {
"clientKeyName": "clientKeyName",
"eventId": "eventId",
"dateOfExpiration": "2024-09-30T18:23:46Z",
"daysToExpire": "180",
"affectedKmsInstanceId": "kst-exxxx"
},
"status": "Normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
11928560:0d603b4a-71:175*07 |
|
clientKeyName |
O nome do ponto de acesso de aplicativo (AAP). |
kms-client. |
|
dateOfExpiration |
A hora de expiração. |
2024-09-30T18:23:46Z |
|
daysToExpire |
Período de validade restante da ClientKey em dias. |
180 |
|
affectedKmsInstanceId |
Escopo (id da instância do KMS). |
kst-hzz****bxt |
QPS atingiu 70%
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:QPS:Reminder:70%",
"content": {
"eventId": "130***756",
"qps": "***",
"kmsInstanceId": "kst***e4x",
"time": "2025-12-12 07:49:00",
"qpsQuota": "10***"
},
"status": "normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
11928560:0d603b4a-71:175*07 |
|
qps |
O QPS atual. |
10000 por segundo |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
qpsQuota |
O limite de QPS. |
10000 por segundo |
Uso do gerenciamento de acesso atingiu 70%
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:AccessManagement:70%",
"content": {
"eventId": "119***d:2",
"quota": "***",
"kmsInstanceId": "kst***em7",
"used": "***"
},
"status": "normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d:2 |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Número total de políticas de gerenciamento de acesso. |
1000 |
|
used |
Quantidade utilizada. |
700 |
Uso do gerenciamento de acesso atingiu 90%
"product": "kms",
"resourceId": "acs:kms:ap-southeast-6:1192******18460:instance/<resource-id>",
"level": "WARN",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:AccessManagement:90%",
"content": {
"eventId": "119***d:1",
"quota": "***",
"kmsInstanceId": "kst***rz5",
"used": "***"
},
"status": "normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d:2 |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Número total de políticas de gerenciamento de acesso. |
1000 |
|
used |
Quantidade utilizada. |
900 |
Uso de chaves atingiu 70%
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Key:70%",
"content": {
"eventId": "119***774",
"quota": "10***",
"kmsInstanceId": "kst***urs",
"used": "***"
},
"status": "normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d:2 |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Número total de chaves. |
1000 |
|
used |
Quantidade utilizada. |
700 |
Uso de chaves atingiu 90%
{
"product": "kms",
"resourceId": "acs:kms:cn-hangzhou:1192******18460:instance/<resource-id>",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Key:90%",
"content": {
"eventId": "119***774",
"quota": "10***",
"kmsInstanceId": "kst***urs",
"used": "***"
},
"status": "normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d:2 |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Número total de chaves. |
1000 |
|
used |
Quantidade utilizada. |
900 |
Volume de logs da análise de logs atingiu 70%
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Log:70%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "700"
},
"status": "Normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Capacidade total de análise de logs (GB). |
1000 |
|
used |
Capacidade utilizada. |
700 |
Volume de logs da análise de logs atingiu 90%
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Log:90%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "900"
},
"status": "Normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Capacidade total de análise de logs (GB). |
1000 |
|
used |
Capacidade utilizada. |
900 |
Uso de segredos atingiu 70%
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Secret:70%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "700"
},
"status": "Normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Número total de segredos. |
1000 |
|
used |
Quantidade utilizada. |
700 |
Uso de segredos atingiu 90%
{
"product": "kms",
"resourceId": "key-phzz******jro04d",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "Instance:Quota:Secret:70%",
"content": {
"eventId": "eventId",
"quota": "1000",
"kmsInstanceId": "key-phzz******jro04d",
"used": "900"
},
"status": "Normal"
}
Descrição dos campos de content:
|
Campo |
Descrição |
Exemplo |
|
eventId |
O id do evento. |
119***d |
|
kmsInstanceId |
O id da instância do KMS. |
kst***pn8 |
|
quota |
Número total de segredos. |
1000 |
|
used |
Quantidade utilizada. |
900 |
Notificação de atualização de recurso do KMS
Este evento aparece apenas no console do Cloud Monitor, não no console do KMS.
Condição de acionamento: Este evento é disparado quando o KMS está integrado ao Microservice Engine (MSE). Quando um segredo do KMS é rotacionado ou sua versão muda, o KMS envia uma notificação ao MSE. Se você não utiliza segredos no MSE, pode ignorar este evento.
{
"product": "kms",
"resourceId": "acs:kms:*****",
"level": "INFO",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "KMS:NotifyReferenceCloudProduct:Success",
"content": {
"EventId": "177***276",
"EventTime": "2026-03-27T05:11:25Z",
"EventName": "SecretCurrentVersionUpdate",
"KmsResourceRegionId": "cn-hangzhou",
"KmsResourceUser": "1192*****118460",
"KmsResourceType": "Secret",
"KmsResourceId": "s0***",
"Content": {
"SecretName": "acs:kms:*****",
"UserId": "1192*****118460",
"CurrentVersionId": "v18",
"PreviousVersionId": "v17"
},
"TargetCloudProduct": "mse"
},
"status": "normal"
}
Descrição dos campos:
|
Parâmetro |
Descrição |
Exemplo |
|
EventId |
O id do evento. |
177***276 |
|
EventTime |
O carimbo de data/hora do evento, em UTC. |
2026-03-27T05:11:25Z |
|
EventName |
O nome do evento. Por exemplo, 'SecretCurrentVersionUpdate' indica que a versão atual do segredo foi atualizada. |
SecretCurrentVersionUpdate |
|
KmsResourceRegionId |
A região do recurso do KMS. |
cn-hangzhou |
|
KmsResourceUser |
O id de usuário do proprietário do recurso do KMS. |
1192*118460 |
|
KmsResourceType |
O tipo de recurso do KMS. Por exemplo, 'Secret' indica um segredo. |
Secret |
|
KmsResourceId |
O id do recurso do KMS. |
s0*** |
|
Content |
O conteúdo detalhado do evento como um objeto JSON. Este objeto inclui 'SecretName' (nome do segredo), 'UserId' (id do usuário), 'CurrentVersionId' (id da versão atual) e 'PreviousVersionId' (id da versão anterior). |
{"SecretName":"s0","UserId":"1192118460","CurrentVersionId":"v18","PreviousVersionId":"v17"} |
|
TargetCloudProduct |
O product de cloud de destino. Por exemplo, 'mse' indica Microservice Engine. |
mse |
Falha na notificação de atualização de recurso do KMS
Este evento aparece apenas no console do Cloud Monitor, não no console do KMS.
Condição de acionamento: Este evento é disparado quando o KMS está integrado ao Microservice Engine (MSE). Quando um segredo do KMS é rotacionado ou sua versão muda, o KMS envia uma notificação ao MSE. Se você não utiliza segredos no MSE, pode ignorar este evento.
{
"product": "kms",
"resourceId": "acs:kms:*****",
"level": "CRITICAL",
"instanceName": "instanceName",
"regionId": "cn-hangzhou",
"name": "KMS:NotifyReferenceCloudProduct:Failed",
"content": {
"EventId": "177***276",
"EventTime": "2025-05-19T12:15:17Z",
"EventName": "SecretCurrentVersionUpdate",
"KmsResourceRegionId": "pre-hangzhou",
"KmsResourceUser": "1192*****118460",
"KmsResourceType": "Secret",
"KmsResourceId": "acs:kms:*****",
"Content": {
"SecretName": "test-mse-1",
"UserId": "1192*****118460",
"CurrentVersionId": "v18",
"PreviousVersionId": "v17"
},
"TargetCloudProduct": "mse"
},
"status": "Normal"
}
A tabela a seguir descreve o campo content.
|
Campo |
Descrição |
Exemplo |
|
EventId |
O id do evento. |
1192853035118460_Secret_test-mse-1_v17_v18 |
|
EventTime |
A hora UTC em que o evento ocorreu. |
2025-05-19T12:15:17Z |
|
EventName |
O nome do evento. |
SecretCurrentVersionUpdate |
|
KmsResourceRegionId |
A região onde o recurso do KMS está localizado. |
pre-hangzhou |
|
KmsResourceUser |
O id de usuário do proprietário do recurso do KMS. |
1192853035118460 |
|
KmsResourceType |
O tipo de recurso do KMS. |
Secret |
|
KmsResourceId |
O id do recurso do KMS. |
acs:kms:* |
|
Content |
Uma string formatada em JSON que contém os detalhes do evento, incluindo |
{"SecretName":"test-mse-1","UserId":"1192*118460","CurrentVersionId":"v18","PreviousVersionId":"v17"} |
|
TargetCloudProduct |
O product de cloud de destino. |
mse |