Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Setelah Anda mulai menggunakan HSM Terkelola untuk menyimpan kunci produksi Anda, penting untuk memantau kesehatan HSM Anda untuk memastikan bahwa layanan Anda beroperasi seperti yang dimaksudkan.
Saat Anda mulai menskalakan layanan Anda, jumlah permintaan yang dikirim ke HSM Anda naik. Peningkatan ini berpotensi meningkatkan latensi permintaan. Dalam kasus ekstrem, hal ini dapat menyebabkan permintaan Anda dibatasi lajunya dan memengaruhi kinerja layanan Anda. Anda juga perlu tahu apakah HSM Anda mengirim sejumlah kode kesalahan yang tidak biasa, sehingga Anda dapat dengan cepat menangani masalah dengan kebijakan akses atau konfigurasi firewall.
Artikel ini memperlihatkan kepada Anda cara mengonfigurasi pemberitahuan pada ambang yang ditentukan sehingga Anda dapat memberi tahu tim Anda untuk segera mengambil tindakan jika HSM Anda dalam keadaan tidak sehat. Anda dapat mengonfigurasi pemberitahuan yang mengirim email, (sebaiknya ke daftar distribusi tim), mengaktifkan pemberitahuan Azure Event Grid, atau menelepon atau mengirim SMS ke nomor telepon.
Jenis Pemberitahuan
Anda dapat memilih di antara jenis pemberitahuan ini:
- Pemberitahuan statis berdasarkan nilai tetap
- Pemberitahuan dinamis yang memberi tahu Anda jika metrik yang dipantau melebihi batas rata-rata HSM Anda beberapa kali dalam rentang waktu yang ditentukan
Penting
Perlu waktu hingga 10 menit agar peringatan yang baru dikonfigurasi mulai mengirim notifikasi.
Artikel ini berfokus pada pemberitahuan untuk HSM terkelola.
Konfigurasikan Grup Tindakan
Grup tindakan adalah daftar pemberitahuan dan properti yang dapat dikonfigurasi. Langkah pertama dalam mengonfigurasi pemberitahuan adalah membuat grup tindakan dan memilih jenis pemberitahuan:
Pilih sumber daya HSM Anda di portal Azure, lalu pilih Pemberitahuan di bawah Pemantauan.
Pilih Buat.
Pilih Grup tindakan.
Masukkan detail Proyek dan Instans , lalu pilih Berikutnya.
Pilih Jenis Pemberitahuan untuk grup tindakan Anda. Dalam contoh ini, kami membuat email dan pemberitahuan SMS. Pilih Email/pesan SMS/Push/Voice.
Dalam dialog, masukkan detail email dan SMS, lalu pilih OK.
Masukkan nama untuk waktu pemberitahuan dan pilih Berikutnya.
Pilih Jenis tindakan untuk grup tindakan Anda. Dalam contoh ini, kita membuat aksi Event Hubs. Pilih Event Hub.
Masukkan namespace layanan dan nama Pusat Aktivitas dan pilih OK.
Masukkan Nama untuk tindakan tersebut.
Pilih Tinjau + buat dan pilih Buat.
Mengonfigurasi Ambang Pemberitahuan
Selanjutnya, buat aturan dan konfigurasikan ambang batas yang memicu pemberitahuan:
Pilih sumber daya HSM Anda di portal Azure, lalu pilih Pemberitahuan di bawah Pemantauan.
Pilih Aturan pemberitahuan di bawah Buat.
Pilih cakupan aturan pemberitahuan Anda. Anda dapat memilih satu HSM atau beberapa HSM.
Penting
Saat Anda memilih beberapa HSM untuk cakupan pemberitahuan Anda, semua HSM yang dipilih harus berada di wilayah yang sama. Anda harus mengonfigurasi aturan pemberitahuan terpisah untuk HSM di berbagai wilayah.
Pilih ambang batas yang menentukan logika untuk pemberitahuan Anda. Anda dapat melihat semua sinyal yang tersedia dengan memilih Lihat semua sinyal. Tim HSM Terkelola merekomendasikan untuk mengonfigurasi ambang batas berikut untuk sebagian besar aplikasi, tetapi Anda dapat menyesuaikannya berdasarkan kebutuhan aplikasi Anda:
- Ketersediaan Key Vault turun di bawah 100 persen (ambang batas statis)
- Latensi Key Vault melebihi 1000 ms (ambang batas statis)
Catatan
Niat dari ambang batas 1000 ms adalah untuk memberi tahu bahwa layanan Key Vault di wilayah ini memiliki beban kerja yang lebih tinggi dari rata-rata. SLA kami untuk operasi Key Vault beberapa kali lebih tinggi. Lihat Perjanjian Tingkat Layanan untuk Layanan Online untuk SLA saat ini. Untuk memperingatkan saat operasi Key Vault berada di luar SLA, gunakan ambang batas dari dokumen SLA.
- Jumlah total kode kesalahan lebih tinggi daripada rata-rata (ambang dinamis).
Pilih tindakan yang akan diterapkan ke aturan pemberitahuan. Dalam contoh ini, kami menambahkan grup tindakan yang ada. Pilih grup tindakan dan pilih Pilih.
Masukkan detail Proyek dan aturan pemberitahuan, lalu pilih Berikutnya.
Pilih Buat.
Contoh : Mengonfigurasi ambang pemberitahuan statik untuk latensi
Pilih Latensi API Layanan Keseluruhan sebagai nama sinyal dan pilih Terapkan.
Gunakan parameter konfigurasi berikut:
- Atur Ambang ke Statik.
- Atur Jenis agregasi ke Rata-rata.
- Atur Operator ke Lebih besar dari.
- Atur Nilai ambang ke 1000.
- Atur Periksa setiap hingga 1 menit.
- Atur Periode peninjauan ke 5 Menit.
Pilih Selesai.
Contoh: Mengonfigurasi pemberitahuan Azure Advisor
Untuk mendapatkan pemberitahuan jika cadangan belum diambil dalam 30 hari terakhir, pemberitahuan harus disiapkan di Advisor.
Cari "Advisor" di portal Azure dan pilih layanan "Advisor".
Pilih Pemberitahuan di bawah Pemantauan.
Pilih Notifikasi Advisor Baru.
Pilih cakupan aturan pemberitahuan Anda.
Pilih Jenis Rekomendasi sebagai kondisi konfigurasi.
Cari rekomendasi dengan jenis "Buat cadangan untuk HSM", lalu pilih opsi tersebut.
Pilih Grup Tindakan. Dalam contoh ini, kita akan memilih grup tindakan yang ada. Anda dapat memilih hingga 5 grup tindakan untuk dilampirkan ke aturan pemberitahuan. Pilih Pilih yang sudah ada dan panel samping akan muncul. Pilih grup tindakan yang ada.
Beri nama aturan pemberitahuan dan pilih grup sumber daya yang berlaku untuknya. Lalu, pilih Buat Pemberitahuan.
Langkah berikutnya
Gunakan alat yang telah Anda siapkan di artikel ini untuk memantau secara aktif kesehatan brankas kunci Anda: