Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Monitor AWS Secrets Manager dengan Amazon CloudWatch
Menggunakan Amazon CloudWatch, Anda dapat memantau AWS layanan dan membuat alarm untuk memberi tahu Anda saat metrik berubah. CloudWatch menyimpan statistik ini selama 15 bulan, sehingga Anda dapat mengakses informasi historis dan mendapatkan perspektif yang lebih baik tentang kinerja aplikasi atau layanan web Anda. Untuk AWS Secrets Manager, Anda dapat memantau jumlah rahasia di akun Anda, termasuk rahasia yang ditandai untuk dihapus, dan panggilan API ke Secrets Manager, termasuk panggilan yang dilakukan melalui konsol. Untuk informasi tentang cara memantau metrik, lihat Menggunakan CloudWatch metrik di CloudWatch Panduan Pengguna.
Untuk menemukan metrik Secrets Manager
Di CloudWatch konsol, di bawah Metrik, pilih Semua metrik.
Dalam pencarian Metrik, kotak, masukkan
secret
.-
Lakukan hal-hal berikut:
Untuk memantau jumlah rahasia di akun Anda, pilih AWS/SecretsManager, lalu pilih SecretCount. Metrik ini diterbitkan setiap jam.
Untuk memantau panggilan API ke Secrets Manager, termasuk panggilan yang dilakukan melalui konsol, pilih Usage > By AWS Resource, lalu pilih panggilan API yang akan dipantau. Untuk mengetahui daftar Secrets Manager API, lihat Operasi Secrets Manager.
-
Lakukan hal-hal berikut:
Untuk membuat grafik metrik, lihat Metrik grafik di CloudWatch Panduan Pengguna Amazon.
Untuk mendeteksi anomali, lihat Menggunakan deteksi CloudWatch anomali di Panduan Pengguna Amazon. CloudWatch
Untuk mendapatkan statistik metrik, lihat Mendapatkan statistik untuk metrik di Panduan CloudWatch Pengguna Amazon.
CloudWatch alarm
Anda dapat membuat CloudWatch alarm yang mengirimkan pesan Amazon SNS saat nilai metrik berubah dan menyebabkan alarm berubah status. Anda dapat mengatur alarm pada metrik Secrets ManagerResourceCount
, yang merupakan jumlah rahasia di akun Anda. Anda juga dapat mengatur alarm pada Alarm mengawasi metrik selama periode waktu yang Anda tentukan, dan melakukan tindakan berdasarkan nilai metrik relatif terhadap ambang batas tertentu selama beberapa periode waktu. Alarm memanggil tindakan untuk perubahan status berkelanjutan saja. CloudWatch alarm tidak memanggil tindakan hanya karena mereka berada dalam keadaan tertentu; negara harus telah berubah dan dipertahankan untuk sejumlah periode tertentu.
Untuk informasi selengkapnya, lihat Menggunakan CloudWatch alarm Amazon dan Membuat CloudWatch alarm berdasarkan deteksi anomali di Panduan Pengguna.. CloudWatch
Anda juga dapat mengatur alarm yang memperhatikan ambang batas tertentu dan mengirim notifikasi atau mengambil tindakan saat ambang batas tersebut terpenuhi. Untuk informasi selengkapnya, lihat Panduan CloudWatch Pengguna Amazon.