다음을 통해 공유


Azure Key Vault 모니터링 데이터 참조

이 문서에는 이 서비스에 대한 모든 모니터링 참조 정보가 포함되어 있습니다.

Key Vault에 대해 수집할 수 있는 데이터 및 사용 방법에 대한 자세한 내용은 Azure Key Vault 모니터링을 참조하세요.

메트릭

이 섹션에는 이 서비스에 대해 자동으로 모은 플랫폼 메트릭이 모두 나열되어 있습니다. 이러한 메트릭은 Azure Monitor에서 지원되는 모든 플랫폼 메트릭의 전역 목록의 일부이기도 합니다.

메트릭 보존에 관한 자세한 내용은 Azure Monitor 메트릭 개요를 참조하세요.

microsoft.keyvault/managedhsms에 대해 지원되는 메트릭

다음 표에서는 microsoft.keyvault/managedhsms 리소스 종류에 사용할 수 있는 메트릭을 나열합니다.

  • 모든 테이블에 모든 열이 있는 것은 아닙니다.
  • 일부 열은 페이지의 보기 영역 밖에 있을 수 있습니다. 사용 가능한 모든 열을 보려면 테이블 확장을 선택합니다.

테이블 제목

  • 범주 - 메트릭 그룹 또는 분류입니다.
  • 메트릭 - Azure Portal에 표시되는 메트릭 표시 이름입니다.
  • REST API의 이름 - REST API에서 참조되는 메트릭 이름입니다.
  • 단위 - 측정 단위입니다.
  • 집계 - 기본 집계 형식입니다. 유효한 값은 평균(Avg), 최소(Min), 최대(Max), 합계(Sum), 개수입니다.
  • 차원 - 메트릭에 사용할 수 있는 차원입니다.
  • 시간 조직 - 메트릭이 샘플링되는 간격입니다. 예를 들어, PT1M은 메트릭이 1분마다, PT30M은 30분마다, PT1H는 1시간마다 샘플링됨을 나타냅니다.
  • DS 내보내기- 진단 설정을 통해 메트릭을 Azure Monitor 로그로 내보낼 수 있는지 여부를 나타냅니다. 메트릭 내보내기에 대한 자세한 내용은 Azure Monitor의 진단 설정 생성을 참조하세요.
메트릭 REST API의 이름 단위 집계 차원 시간 조직 DS 내보내기
전체 서비스 가용성

서비스가 가용성을 요청합니다.
Availability 백분율 평균 ActivityType, ActivityName, StatusCodeStatusCodeClass PT1M 아니요
총 서비스 API 적수

Service API의 총 방문 횟수
ServiceApiHit 개수 개수 ActivityType, ActivityName PT1M
전체 서비스 API 대기 시간

서비스 API 요청의 전체 대기 시간
ServiceApiLatency 밀리초 평균 ActivityType, ActivityName, StatusCodeStatusCodeClass PT1M 아니요

Microsoft.KeyVault/Vault에 대해 지원되는 메트릭

다음 표에서는 Microsoft.KeyVault/vaults 리소스 종류에 사용할 수 있는 메트릭을 나열합니다.

  • 모든 테이블에 모든 열이 있는 것은 아닙니다.
  • 일부 열은 페이지의 보기 영역 밖에 있을 수 있습니다. 사용 가능한 모든 열을 보려면 테이블 확장을 선택합니다.

테이블 제목

  • 범주 - 메트릭 그룹 또는 분류입니다.
  • 메트릭 - Azure Portal에 표시되는 메트릭 표시 이름입니다.
  • REST API의 이름 - REST API에서 참조되는 메트릭 이름입니다.
  • 단위 - 측정 단위입니다.
  • 집계 - 기본 집계 형식입니다. 유효한 값은 평균(Avg), 최소(Min), 최대(Max), 합계(Sum), 개수입니다.
  • 차원 - 메트릭에 사용할 수 있는 차원입니다.
  • 시간 조직 - 메트릭이 샘플링되는 간격입니다. 예를 들어, PT1M은 메트릭이 1분마다, PT30M은 30분마다, PT1H는 1시간마다 샘플링됨을 나타냅니다.
  • DS 내보내기- 진단 설정을 통해 메트릭을 Azure Monitor 로그로 내보낼 수 있는지 여부를 나타냅니다. 메트릭 내보내기에 대한 자세한 내용은 Azure Monitor의 진단 설정 생성을 참조하세요.
메트릭 REST API의 이름 단위 집계 차원 시간 조직 DS 내보내기
전체 자격 증명 모음 가용성

자격 증명 모음이 가용성을 요청합니다.
Availability 백분율 평균 ActivityType, ActivityName, StatusCodeStatusCodeClass PT1M
전체 자격 증명 모음 채도

사용된 자격 증명 모음 용량
SaturationShoebox 백분율 평균 ActivityType, , ActivityNameTransactionType PT1M 아니요
총 서비스 API 적수

Service API의 총 방문 횟수
ServiceApiHit 개수 개수 ActivityType, ActivityName PT1M
전체 서비스 API 대기 시간

서비스 API 요청의 전체 대기 시간
ServiceApiLatency 밀리초 평균 ActivityType, ActivityName, StatusCodeStatusCodeClass PT1M
총 서비스 API 결과

총 서비스 API 결과 수
ServiceApiResult 개수 개수 ActivityType, ActivityName, StatusCodeStatusCodeClass PT1M

메트릭 차원

메트릭 차원에 대한 자세한 내용은 다차원 메트릭을 참조하세요.

이 서비스에는 메트릭과 관련된 다음과 같은 차원이 있습니다.

  • ActivityType
  • ActivityName
  • TransactionType
  • StatusCode
  • StatusCodeClass

리소스 로그

이 섹션에는 이 서비스에 대해 모을 수 있는 리소스 로그 유형이 나열되어 있습니다. 이 섹션은 Azure Monitor에서 지원되는 모든 리소스 로그 범주 유형 목록에서 가져옵니다.

microsoft.keyvault/managedhsms에 대해 지원되는 리소스 로그

범주 범주 표시 이름 로그 테이블 기본 로그 플랜 지원 수집 시간 변환 지원 예시 쿼리 내보낼 비용
AuditEvent 감사 이벤트 AZKVAuditLogs

감사 로그를 사용하여 키 자격 증명 모음에 액세스하는 방법과 시기 및 대상을 모니터링할 수 있습니다. 고객은 모든 인증 API 요청을 기록할 수 있습니다. 키 자격 증명 모음 자체에 대한 작업(만들기, 삭제, 키 자격 증명 모음 액세스 정책 설정, 태그와 같은 키 자격 증명 모음 특성 업데이트 포함) 만들기, 삭제, 서명 등 keyvault의 키 및 비밀에 대한 작업입니다.

아니요 쿼리 아니요

Microsoft.KeyVault/vaults에 대해 지원되는 리소스 로그

범주 범주 표시 이름 로그 테이블 기본 로그 플랜 지원 수집 시간 변환 지원 예시 쿼리 내보낼 비용
AuditEvent 감사 로그 AZKVAuditLogs

감사 로그를 사용하여 키 자격 증명 모음에 액세스하는 방법과 시기 및 대상을 모니터링할 수 있습니다. 고객은 모든 인증 API 요청을 기록할 수 있습니다. 키 자격 증명 모음 자체에 대한 작업(만들기, 삭제, 키 자격 증명 모음 액세스 정책 설정, 태그와 같은 키 자격 증명 모음 특성 업데이트 포함) 만들기, 삭제, 서명 등 keyvault의 키 및 비밀에 대한 작업입니다.

아니요 쿼리 아니요
AzurePolicyEvaluationDetails Azure Policy 평가 세부 정보 AZKVPolicyEvaluationDetailsLogs

결과 및 수행된 검사의 세부 정보를 포함하여 Azure Policy 평가의 세부 정보를 포함합니다.

아니요

Azure Monitor 로그 테이블

이 섹션은 이 서비스와 관련이 있고 Kusto 쿼리를 사용하는 Log Analytics의 쿼리에 사용할 수 있는 Azure Monitor 로그 테이블을 나열합니다. 테이블에는 리소스 로그 데이터가 포함되며 수집 및 라우팅되는 항목에 따라 더 많은 데이터가 포함될 수 있습니다.

Key Vault microsoft.keyvault/managedhsms

Key Vault Microsoft.KeyVault/vaults

활동 로그

연결된 테이블에는 이 서비스의 활동 로그에 기록할 수 있는 작업이 나열되어 있습니다. 이 작업은 활동 로그에서 가능한 모든 리소스 공급자 작업의 하위 집합입니다.

활동 로그 항목의 스키마에 대한 자세한 내용은 활동 로그 스키마를 참조하세요.

진단 테이블

Key Vault는 Azure Diagnostics, Azure Activity 테이블 및 Azure Metrics 테이블을 사용하여 리소스 로그 정보를 저장합니다. 다음 열이 관련됩니다.

Azure Diagnostics

속성 설명
_ResourceId 레코드가 연결된 리소스의 고유 식별자입니다.
CallerIPAddress 가용성에 따라 UPN 클레임 또는 SPN 클레임 작업을 수행한 사용자의 IP 주소입니다.
DurationMs 밀리초 단위의 작업 기간입니다.
httpStatusCode_d 요청에 의해 반환된 HTTP 상태 코드(예: 200)입니다.
수준 이벤트의 수준입니다. Critical, Error, Warning, Informational 및 Verbose 값 중 하나입니다.
OperationName 작업의 이름(예: 경고)입니다.
properties_s
Region_s
requestUri_s 클라이언트 요청의 URI입니다.
리소스
ResourceProvider 메트릭을 보고하는 Azure 리소스의 리소스 공급자입니다.
ResultSignature
TimeGenerated 레코드를 만든 날짜 및 시간입니다.