Compartilhar via


Referência de dados de monitoramento do Azure Key Vault

Este artigo contém todas as informações de referência de monitoramento para este serviço.

Consulte Monitorar o Azure Key Vault para obter detalhes sobre os dados que você pode coletar para o Key Vault e como usá-los.

Métricas

Esta seção lista todas as métricas da plataforma coletadas automaticamente para este serviço. Essas métricas também fazem parte da lista global de todas as métricas da plataforma com suporte no Azure Monitor.

Para obter informações sobre retenção de métricas, consulte Visão geral das métricas do Azure Monitor.

Métricas com suporte para microsoft.keyvault/managedhsms

A tabela a seguir lista as métricas disponíveis para o tipo de recurso microsoft.keyvault/managedhsms.

  • Nem todas as colunas podem estar presentes em todas as tabelas.
  • Algumas colunas podem estar além da área de visualização da página. Selecione Expandir tabela para exibir todas as colunas disponíveis.

Títulos de tabela

  • Categoria: o grupo ou classificação de métricas.
  • Métrica: o nome de exibição da métrica como aparece no portal do Azure.
  • Nome na API REST: o nome da métrica, conforme mencionado na API REST.
  • Unidade: unidade de medida
  • Agregação: o tipo de agregação padrão. Valores válidos: Médio (Méd.), Mínimo (Mín.), Máximo (Máx.), Total (Soma), Contagem.
  • Dimensões: as Dimensões disponíveis para a métrica.
  • Intervalos de agregação: os Intervalos em que a métrica é amostrada. Por exemplo, PT1M indica que a métrica é amostrada a cada minuto, PT30M a cada 30 minutos, PT1H a cada hora e assim por diante.
  • Exportação de DS: se a métrica é exportável para os Logs do Azure Monitor via configurações de diagnóstico. Para obter mais informações sobre exportação de métricas, consulte as Criar configurações de diagnóstico no Azure Monitor.
Métrica Nome na API REST Unidade Agregação Dimensões Granularidade de tempo Exportação de DS
Disponibilidade geral do serviço

Disponibilidade das solicitações de serviço
Availability Porcentagem Média ActivityType, ActivityName, StatusCode, StatusCodeClass PT1M Não
Total de ocorrências da API de serviço

Número total de ocorrências da API de serviço
ServiceApiHit Contagem Contagem ActivityType, ActivityName PT1M Sim
Latência geral da API de serviço

Latência geral das solicitações da API de serviço
ServiceApiLatency Milissegundos Média ActivityType, ActivityName, StatusCode, StatusCodeClass PT1M Não

Métricas com suporte para Microsoft.KeyVault/vaults

A tabela a seguir lista as métricas disponíveis para o tipo de recurso Microsoft.KeyVault/vaults.

  • Nem todas as colunas podem estar presentes em todas as tabelas.
  • Algumas colunas podem estar além da área de visualização da página. Selecione Expandir tabela para exibir todas as colunas disponíveis.

Títulos de tabela

  • Categoria: o grupo ou classificação de métricas.
  • Métrica: o nome de exibição da métrica como aparece no portal do Azure.
  • Nome na API REST: o nome da métrica, conforme mencionado na API REST.
  • Unidade: unidade de medida
  • Agregação: o tipo de agregação padrão. Valores válidos: Médio (Méd.), Mínimo (Mín.), Máximo (Máx.), Total (Soma), Contagem.
  • Dimensões: as Dimensões disponíveis para a métrica.
  • Intervalos de agregação: os Intervalos em que a métrica é amostrada. Por exemplo, PT1M indica que a métrica é amostrada a cada minuto, PT30M a cada 30 minutos, PT1H a cada hora e assim por diante.
  • Exportação de DS: se a métrica é exportável para os Logs do Azure Monitor via configurações de diagnóstico. Para obter mais informações sobre exportação de métricas, consulte as Criar configurações de diagnóstico no Azure Monitor.
Métrica Nome na API REST Unidade Agregação Dimensões Granularidade de tempo Exportação de DS
Disponibilidade geral do cofre

Disponibilidade das solicitações do cofre
Availability Porcentagem Média ActivityType, ActivityName, StatusCode, StatusCodeClass PT1M Sim
Saturação geral do Vault

Capacidade do cofre usada
SaturationShoebox Porcentagem Média ActivityType, ActivityName, TransactionType PT1M Não
Total de ocorrências da API de serviço

Número total de ocorrências da API de serviço
ServiceApiHit Contagem Contagem ActivityType, ActivityName PT1M Sim
Latência geral da API de serviço

Latência geral das solicitações da API de serviço
ServiceApiLatency MilliSeconds Média ActivityType, ActivityName, StatusCode, StatusCodeClass PT1M Sim
Total de resultados da API de serviço

Número total de resultados da API de serviço
ServiceApiResult Contagem Contagem ActivityType, ActivityName, StatusCode, StatusCodeClass PT1M Yes

Dimensões de métrica

Para obter mais informações sobre o que são dimensões de métrica, confira Métricas multidimensionais.

Este serviço tem as dimensões a seguir associadas a essas métricas.

  • ActivityType
  • ActivityName
  • TransactionType
  • StatusCode
  • StatusCodeClass

Logs de recursos

Esta seção lista os tipos de logs de recursos que você pode coletar para o este serviço. A seção extrai da lista de todos os tipos de categoria de logs de recursos com suporte no Azure Monitor.

Logs de recursos com suporte para microsoft.keyvault/managedhsms

Categoria Nome de exibição da categoria Tabela de log Com suporte a plano de log básico Com suporte a transformações de tempo-ingestão Consultas de exemplo Custos de exportação
AuditEvent Auditar evento AZKVAuditLogs

Os logs de auditoria podem ser usados para monitorar como e quando seus cofres de chaves são acessados e por quem. Os clientes poderão registrar todas as solicitações da API de autenticação. Operações no próprio cofre de chaves, incluindo criação, exclusão, configuração de políticas de acesso ao cofre de chaves e atualização de atributos do cofre de chaves, como marcas. Operação em chaves e segredos no cofre de chaves, incluindo criação, exclusão e assinatura.

Sim No Consultas Não

Logs de recursos com suporte para Microsoft.KeyVault/vaults

Categoria Nome de exibição da categoria Tabela de log Com suporte a plano de log básico Com suporte a transformações de tempo-ingestão Consultas de exemplo Custos de exportação
AuditEvent Logs de Auditoria AZKVAuditLogs

Os logs de auditoria podem ser usados para monitorar como e quando seus cofres de chaves são acessados e por quem. Os clientes poderão registrar todas as solicitações da API de autenticação. Operações no próprio cofre de chaves, incluindo criação, exclusão, configuração de políticas de acesso ao cofre de chaves e atualização de atributos do cofre de chaves, como marcas. Operação em chaves e segredos no cofre de chaves, incluindo criação, exclusão e assinatura.

Sim No Consultas Não
AzurePolicyEvaluationDetails Detalhes da Avaliação do Azure Policy AZKVPolicyEvaluationDetailsLogs

Contém detalhes da Avaliação do Azure Policy, incluindo o resultado e os detalhes de quais verificações foram executadas.

Sim Não Sim

Tabelas de Logs do Azure Monitor

Esta seção lista todas as tabelas dos Logs do Azure Monitor relevantes para este serviço e disponíveis para consulta pela análise de logs usando o Kusto. As tabelas contêm dados de log de recursos e possivelmente mais, dependendo do que é coletado e roteado para elas.

Key Vault microsoft.keyvault/managedhsms

Key Vault Microsoft.KeyVault/vaults

Log de atividades

A tabela vinculada lista as operações que podem ser registradas no log de atividades desse serviço. Essas operações são um subconjunto de todas as operações do provedor de recursos possíveis no log de atividades.

Para obter mais informações sobre o esquema de entradas do log de atividades, confira Esquema do log de atividades.

Tabelas de diagnóstico

O Key Vault usa o Diagnóstico do Azure, a tabela Atividade do Azure e as tabelas de Métricas do Azure para armazenar informações de log de recursos. As colunas a seguir são relevantes.

Diagnóstico do Azure

Propriedade Descrição
_ResourceId Identificador exclusivo do recurso ao qual o registro está associado.
CallerIPAddress Endereço IP do usuário que executou a declaração UPN ou SPN da operação com base na disponibilidade.
DurationMs A duração da operação em milissegundos.
httpStatusCode_d Código de status HTTP retornado pela solicitação, por exemplo, 200.
Nível Nível do evento. Um dos seguintes valores: Crítico, Erro, Aviso, Informativo e Detalhado.
OperationName Nome da operação, por exemplo, Alert.
properties_s
Region_s
requestUri_s O URI da solicitação do cliente.
Recurso
ResourceProvider Provedor de recursos do recurso do Azure que relata a métrica.
ResultSignature
TimeGenerated Data e hora de criação do registro.