Monitorar o uso do EKM

É possível usar o Cloud Monitoring para monitorar seu gerenciador de chaves externo (EKM, na sigla em inglês) uma conexão com a Internet. As métricas a seguir podem ajudar a entender o uso do EKM:

  • cloudkms.googleapis.com/ekm/external/request_latencies
  • cloudkms.googleapis.com/ekm/external/request_count

Esta página mostra como criar um painel para acompanhar métricas relacionadas à sua Chaves do Cloud EKM e conexão do gerenciador de chaves externo, como solicitações contagens e latências. Para mais informações sobre essas métricas, consulte Métricas do cloudkms. Para mais informações sobre o processo de criação de painéis descrito a seguir , consulte Como gerenciar painéis por API.

Antes de começar

As etapas nesta página pressupõem o seguinte:

Funções exigidas

Para ter as permissões necessárias para criar painéis usando a CLI gcloud, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esses papéis predefinidos têm as permissões necessárias para criar painéis usando a CLI gcloud. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As seguintes permissões são necessárias para criar painéis usando a CLI gcloud:

  • monitoring.dashboards.create
  • monitoring.dashboards.delete
  • monitoring.dashboards.update
  • serviceusage.services.use

Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.

Criar um painel para monitorar o EKM

Para monitorar o status do seu EKM, crie um painel que monitore o contagem de solicitações e latências:

  1. Faça o download da configuração do painel: ekm-dashboard.json

  2. Crie um painel personalizado com o arquivo de configuração executando o seguinte comando:

    gcloud monitoring dashboards create \
    --config-from-file=ekm-dashboard.json

Conferir o painel do EKM

  1. No console do Google Cloud, acesse a página Monitoramento ou use o botão seguinte:

    Acessar Monitoring

  2. Selecione Recursos > Painéis e visualize o painel. chamada Cloud KMS EKM.

A seguir