A página Overview oferece um painel com informações principais sobre suas instâncias do KMS, incluindo tipos de instância, status e métricas. Também é possível configure regras de alerta para monitorar essas métricas. Este tópico descreve como visualize o painel de uma instância do KMS e configure alertas do CloudMonitor.
Visão geral
Caso a página exiba a mensagem "The current instance version is too low. To visualize all metrics, envie a ticket to confirme the upgrade time", é necessário upgrade the image version of your KMS instance.
O KMS integra-se ao CloudMonitor para exibir gráficos de tendência das métricas na página Overview. Para obter mais informações sobre o CloudMonitor, consulte What is CloudMonitor?.
Também é possível defina alertas do CloudMonitor com base nas necessidades do seu negócio para identificar e resolver proativamente problemas com o KMS. As configurações comuns de regras de alerta incluem:
-
A média de solicitações por segundo atinge 90% do limiar. Para obter mais informações sobre dados de desempenho, consulte Performance data.
Por exemplo, caso você adquira uma instância de gerencie de chaves de software com Computing Performance de 1.000 consultas por segundo (QPS), é possível configure um alerta para disparar quando o total de solicitações por minuto da instância atingir 54.000 (1.000 QPS 60 segundos 90%) por três períodos consecutivos. Isso indica que a média da métrica excedeu 90% da capacidade de desempenho da instância. Nesse caso, recomendamos fazer o upgrade do tipo de instância para aumentar seu desempenho.
-
Solicitações resultam em erros 4xx ou 5xx por três períodos consecutivos.
Erros 4xx geralmente resultam de fatores como solicitações inválidas ou recursos inexistentes. Solucione esses erros com base nas mensagens de erro. Erros 5xx geralmente indicam que o serviço está indisponível. Tente novamente mais tarde ou envie um ticket para entrar em contato com o suporte técnico da Alibaba Cloud.
Pré-requisitos
Ao fazer login como usuário RAM (subconta), conceda permissões de somente leitura no CloudMonitor (AliyunCloudMonitorReadOnlyAccess) ao usuário RAM no console do RAM. Para obter mais informações, consulte gerencie RAM user permissions.
Visualize a visão geral e os dados de monitoramento da instância
Faça login no console do Key Management Service. Na barra de navegação superior, selecione uma região. No painel de navegação à esquerda, clique em Overview.
-
Na aba Instance Gateway, selecione um Instance ID para visualize a visão geral e os dados de monitoramento da instância do KMS.
NotaÉ possível visualizar métricas dos últimos 30 dias.
(Opcional) Ative o switch Auto Refresh para atualizar automaticamente os dados de monitoramento a cada minuto. Na parte superior da página de dados de monitoramento, selecione um intervalo de tempo por meio das opções de seleção rápida, como 1 Hour, 3 Hours, 6 Hours, 12 Hours, 1 Day, 3 Days, 7 Days e 14 Days, ou especifique um intervalo Custom. O lado direito da página exibe um link para Configure Alert Rules, o switch Auto Refresh e um botão de atualização manual.
Configure alertas para métricas
Método 1: Use o alerta com um clique no KMS
O KMS fornece regras de alerta gerais integradas desativadas por padrão. É possível defina alertas apenas para 4xx Error Requests, 5xx Error Requests e Request Latency. Para defina alertas para outras métricas, use o Método 2.
Por padrão, as notificações de alerta são enviadas ao cloud account alert contact criado pelo sistema. Para alterar o contato, acesse o console do CloudMonitor. Para obter mais informações, consulte Modify an alert contact or alert contact group.
Faça login no console do Key Management Service. Na barra de navegação superior, selecione uma região. No painel de navegação à esquerda, clique em Overview.
-
Selecione uma instância, clique em Proactive Alerting e ative o switch.
NotaApós ative o Alerta com um clique, as regras de alerta aplicam-se a todas as instâncias do KMS na sua conta da Alibaba Cloud.
Caso você tenha ativado o Alerta com um clique anteriormente e modificado as regras de alerta, reativar o recurso restaurará as regras para suas configurações padrão.
-
(Opcional) Desative, modifique ou exclua as regras de alerta padrão.
Para defina alertas apenas para métricas específicas ou configure regras de alerta mais granulares, use os botões na coluna Actions da lista de regras de alerta para desativar, modifique ou exclua regras de alerta.
Método 2: Configure alertas no CloudMonitor
Faça login no console do Key Management Service. Na barra de navegação superior, selecione uma região. No painel de navegação à esquerda, clique em Overview.
Na página Overview, clique em Configure Alert Rules para acessar o console do CloudMonitor.
-
Na página Alert Rules, clique em Create Alert Rule para concluir a configuração. Para obter mais informações, consulte Create an alert rule.
Ao crie uma regra de alerta, selecione Key Management Service para o parâmetro Product.
Métricas suportadas pelo CloudMonitor
|
Métrica |
Descrição |
Suporte a alertas |
Dimensões |
Estatísticas |
|
Solicitações por minuto da instância |
Total de solicitações recebidas pela instância por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações de criptografia/descriptografia simétrica por minuto |
Total de solicitações de operação simétrica por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações de criptografia assimétrica por minuto |
Total de solicitações de criptografia assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações de descriptografia assimétrica por minuto |
Total de solicitações de descriptografia assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações de assinatura assimétrica por minuto |
Total de solicitações de assinatura assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações de verificação de assinatura assimétrica por minuto |
Total de solicitações de verificação de assinatura assimétrica por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações de operação de segredo por minuto |
Total de solicitações de operação de segredo por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Outras solicitações por minuto |
Total de outras solicitações de operação por minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações com erro 5xx |
Número de solicitações por minuto que resultam em código de erro 5xx. |
Sim |
userId, regionId, instanceId |
Valor |
|
Solicitações com erro 4xx |
Número de solicitações por minuto que resultam em código de erro 4xx. |
Sim |
userId, regionId, instanceId |
Valor |
|
Latência de solicitação |
Latência média de todas as solicitações em um minuto. |
Sim |
userId, regionId, instanceId |
Valor |
|
Utilização de CPU da instância do KMS |
Utilização de CPU da instância em porcentagem. |
Sim |
userId, instanceId |
Valor |
|
Utilização de QPS simétrico da instância do KMS |
Utilização de QPS simétrico da instância, como porcentagem de sua capacidade total. |
Sim |
userId, instanceId |
Valor |
|
Utilização de QPS assimétrico da instância do KMS |
Utilização de QPS assimétrico da instância, como porcentagem de sua capacidade total. |
Sim |
userId, instanceId |
Valor |
Exemplo: Configure alertas de monitoramento de QPS
Para monitorar a utilização de QPS de uma instância do KMS e receber alertas sobre possíveis gargalos de desempenho, defina uma regra de alerta baseada em limiar dinâmico para a métrica "Solicitações por minuto da instância". Isso ajuda a decidir quando fazer o upgrade do tipo de instância.
Por exemplo, se uma instância do KMS tiver um QPS de 2.000, defina o limiar para a métrica "Solicitações por minuto da instância" como 108.000 (2.000 QPS 60 segundos 90%).
Faça login no console do Key Management Service. Na barra de navegação superior, selecione uma região. No painel de navegação à esquerda, clique em Overview.
Clique em Configure Alert Rules para acessar o console do CloudMonitor.
-
Na página Alert Rules, clique em Create Alert Rule, configure os parâmetros conforme descrito na tabela a seguir e clique em OK.
Parâmetro
Descrição
Product
Selecione Key Management Service.
Resource Range
Selecione Instance.
Associated Resources
Clique em Add Instance, selecione a instância do KMS a ser monitorada e clique em OK.
Rule Description
Rule Name: insira um nome para a regra.
Metric Type: Selecione Simple Metric.
Metric: Selecione Requests per minute for an instance. Defina o nível de alerta como Warning e a condição para disparar o alerta quando o valor for >= 108.000 por 3 períodos consecutivos.
Mute Period
Defina este parâmetro conforme necessário. O valor padrão de 24 horas costuma ser suficiente.
Se o valor da métrica exceder continuamente o limiar de alerta durante o Mute Period, o CloudMonitor não enviará notificações de alerta repetidas. Caso o valor da métrica não retorne ao nível normal após o término do Mute Period, o CloudMonitor enviará uma nova notificação de alerta.
Alert Contact Group
Se nenhum contato de alerta estiver disponível, consulte Create an alert contact or an alert contact group.
Advanced Settings
Mantenha as configurações padrão.
Documentos relacionados
O KMS integra-se ao Cloud Monitor (CMS) para monitorar eventos do sistema e acionar alertas. Para obter mais informações, consulte Alert events.