Auf dieser Seite wird erläutert, wie der Zertifikatmanager verschiedene Arten von und wie Sie diese Informationen aufrufen können.
Logs
Sie können sich die Logs von Certificate Manager im Log-Explorer in der Google Cloud Console ansehen.
Certificate Manager stellt Google Cloud-Logs bereit, die unter Google Cloud-Logs beschrieben sind.
Certificate Manager verwendet Cloud Logging, um Protokolle zu erfassen und zu speichern. Die Protokollierung im Zertifikatmanager ist immer aktiviert und
nur wenige Informationen im Zusammenhang mit
Gültigkeit des Zertifikats ab. Der Typ der überwachten Ressource in Certificate Manager ist certificatemanager.googleapis.com/Project
.
Sie können Zertifikatmanager-Protokolle auch mit Cloud Logging: Informationen zum Konfigurieren dieses Logging-Mechanismus finden Sie in der Dokumentation zu Cloud Logging-Clientbibliotheken.
Logbenachrichtigungen konfigurieren
Sie können Benachrichtigungen für Ereignisse konfigurieren, die der Zertifikatmanager in Cloud Logging schreibt, z. B. für das Ablaufen von Zertifikaten. Eine Anleitung finden Sie unter Logbasierte Benachrichtigungen konfigurieren.
Wenn Sie beispielsweise eine Benachrichtigung für abgelaufene Zertifikate konfigurieren möchten, verwenden Sie Folgendes als Benachrichtigungsabfrage:
logName = "projects/PROJECT_ID/logs/certificatemanager.googleapis.com%2Fcertificates_expiry" AND jsonPayload.state = "EXPIRED"
Wenn Sie eine Benachrichtigung für Zertifikate konfigurieren möchten, die bald ablaufen, verwenden Sie Folgendes als Benachrichtigungsabfrage:
logName = "projects/PROJECT_ID/logs/certificatemanager.googleapis.com%2Fcertificates_expiry" AND jsonPayload.state = "CLOSE_TO_EXPIRY"
Ersetzen Sie PROJECT_ID
durch die ID des Google Cloud-Zielprojekts.
Für von Google verwaltete Zertifikate werden CLOSE_TO_EXPIRY
-Logs täglich generiert, beginnend 5 bis 10 Tage vor dem
Ablauf, abhängig von der Lebensdauer des Zertifikats und dem Verlängerungsprozess. Auch für selbst verwaltete Zertifikate werden CLOSE_TO_EXPIRY
-Protokolle täglich erstellt, beginnend 10 Tage vor Ablauf.
Messwerte
In diesem Abschnitt sind die vom Zertifikatmanager unterstützten Messwerte aufgeführt. Messwerte für Certificate Manager finden Sie im Metrics Explorer in der Google Cloud Console.
Standardmesswerte
Der Zertifikatmanager schreibt den folgenden Standard Cloud Monitoring API-Messwerte:
Messwert | Beschreibung |
---|---|
serviceruntime.googleapis.com/api/request_count
|
Gesamtzahl der abgeschlossenen Anfragen. Es gelten die folgenden Labels:
|
serviceruntime.googleapis.com/api/request_latencies
|
Verteilung der Latenzen für Nicht-Streaming-Anfragen. |
serviceruntime.googleapis.com/api/request_sizes
|
Verteilung der Anfragegrößen. Die Anfragegröße wird erfasst, wenn eine Anfrage abgeschlossen ist. |
serviceruntime.googleapis.com/api/response_sizes
|
Verteilung der Antwortgrößen. Die Antwortgröße wird erfasst, wenn eine Anfrage abgeschlossen ist. |
Benutzerdefinierte Messwerte
Darüber hinaus schreibt der Zertifikatmanager die folgenden benutzerdefinierten Messwerte mithilfe der Cloud Monitoring API:
Messwert | Beschreibung |
---|---|
certificatemanager.googleapis.com/project/certificates
|
Anzahl der Zertifikate, die im Ziel-Google Cloud-Projekt bereitgestellt werden. Die folgenden Labels werden angewendet:
|
certificatemanager.googleapis.com/map/entries
|
Anzahl der Zertifikatszuordnungseinträge, die im Google Cloud-Zielprojekt bereitgestellt wurden. Es gelten die folgenden Labels:
|
Nächste Schritte
- Von Google verwaltetes Zertifikat mit DNS-Autorisierung bereitstellen (Anleitung)
- Von Google verwaltetes Zertifikat mit Load-Balancer-Autorisierung bereitstellen (Anleitung)
- Von Google verwaltetes Zertifikat mit CA Service bereitstellen (Anleitung)
- Selbstverwaltetes Zertifikat bereitstellen (Anleitung)
- Zertifikat in den Zertifikatmanager migrieren
- Zertifikate verwalten
- Zertifikatszuordnungen verwalten
- Zertifikatzuordnungseinträge verwalten
- DNS-Autorisierungen verwalten