Monitor AWS Secrets Manager dengan Amazon CloudWatch - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Monitor AWS Secrets Manager dengan Amazon CloudWatch

Menggunakan Amazon CloudWatch, Anda dapat memantau AWS layanan dan membuat alarm untuk memberi tahu Anda saat metrik berubah. CloudWatch menyimpan statistik ini selama 15 bulan, sehingga Anda dapat mengakses informasi historis dan mendapatkan perspektif yang lebih baik tentang kinerja aplikasi atau layanan web Anda. Untuk AWS Secrets Manager, Anda dapat memantau jumlah rahasia di akun Anda, termasuk rahasia yang ditandai untuk dihapus, dan panggilan API ke Secrets Manager, termasuk panggilan yang dilakukan melalui konsol. Untuk informasi tentang cara memantau metrik, lihat Menggunakan CloudWatch metrik di CloudWatch Panduan Pengguna.

Untuk menemukan metrik Secrets Manager
  1. Di CloudWatch konsol, di bawah Metrik, pilih Semua metrik.

  2. Dalam pencarian Metrik, kotak, masukkansecret.

  3. Lakukan hal-hal berikut:

    • Untuk memantau jumlah rahasia di akun Anda, pilih AWS/SecretsManager, lalu pilih SecretCount. Metrik ini diterbitkan setiap jam.

    • Untuk memantau panggilan API ke Secrets Manager, termasuk panggilan yang dilakukan melalui konsol, pilih Usage > By AWS Resource, lalu pilih panggilan API yang akan dipantau. Untuk mengetahui daftar Secrets Manager API, lihat Operasi Secrets Manager.

  4. Lakukan hal-hal berikut:

CloudWatch alarm

Anda dapat membuat CloudWatch alarm yang mengirimkan pesan Amazon SNS saat nilai metrik berubah dan menyebabkan alarm berubah status. Anda dapat mengatur alarm pada metrik Secrets ManagerResourceCount, yang merupakan jumlah rahasia di akun Anda. Anda juga dapat mengatur alarm pada Alarm mengawasi metrik selama periode waktu yang Anda tentukan, dan melakukan tindakan berdasarkan nilai metrik relatif terhadap ambang batas tertentu selama beberapa periode waktu. Alarm memanggil tindakan untuk perubahan status berkelanjutan saja. CloudWatch alarm tidak memanggil tindakan hanya karena mereka berada dalam keadaan tertentu; negara harus telah berubah dan dipertahankan untuk sejumlah periode tertentu.

Untuk informasi selengkapnya, lihat Menggunakan CloudWatch alarm Amazon dan Membuat CloudWatch alarm berdasarkan deteksi anomali di Panduan Pengguna.. CloudWatch

Anda juga dapat mengatur alarm yang memperhatikan ambang batas tertentu dan mengirim notifikasi atau mengambil tindakan saat ambang batas tersebut terpenuhi. Untuk informasi selengkapnya, lihat Panduan CloudWatch Pengguna Amazon.