Monitora l'utilizzo dell'EKM

Puoi utilizzare Cloud Monitoring per monitorare la connessione del gestore di chiavi esterno (EKM). Le seguenti metriche possono aiutarti a comprendere l'utilizzo di EKM:

  • cloudkms.googleapis.com/ekm/external/request_latencies
  • cloudkms.googleapis.com/ekm/external/request_count

Questa pagina mostra come creare una dashboard per monitorare le metriche relative al tuo Chiavi Cloud EKM e connessione al gestore di chiavi esterno, come la richiesta conteggi e latenze. Per ulteriori informazioni su queste metriche, consulta Metriche cloudkms. Per ulteriori informazioni informazioni sul processo di creazione della dashboard descritto di seguito consulta le sezioni Gestione delle dashboard tramite API.

Prima di iniziare

I passaggi in questa pagina presuppongono quanto segue:

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per creare dashboard utilizzando gcloud CLI, chiedi all'amministratore di concederti i seguenti ruoli IAM sul tuo progetto:

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.

Questi ruoli predefiniti le autorizzazioni necessarie per creare dashboard utilizzando gcloud CLI. Per vedere le autorizzazioni esatte obbligatorie, espandi la sezione Autorizzazioni obbligatorie:

Autorizzazioni obbligatorie

Per creare dashboard utilizzando gcloud CLI:

  • monitoring.dashboards.create
  • monitoring.dashboards.delete
  • monitoring.dashboards.update
  • serviceusage.services.use

Potresti anche riuscire a ottenere queste autorizzazioni con ruoli personalizzati e altri ruoli predefiniti.

Crea una dashboard per monitorare l'EKM

Per monitorare lo stato dell'EKM, crea una dashboard che monitori il numero di richieste e le latenze:

  1. Scarica la configurazione della dashboard: ekm-dashboard.json

  2. Crea una dashboard personalizzata con il file di configurazione eseguendo il comando seguente comando:

    gcloud monitoring dashboards create \
    --config-from-file=ekm-dashboard.json

Visualizzare la dashboard EKM

  1. Nella console Google Cloud, vai alla pagina Monitoring o utilizza seguente pulsante:

    Vai a Monitoring

  2. Seleziona Risorse > Dashboard e visualizza la dashboard. denominato Cloud KMS EKM.

Passaggi successivi