KMS憑據管家支持向云監控投遞動態RDS憑據輪轉事件,您可以通過云監控的控制臺查詢輪轉事件、創建事件報警,從而實現事件報警、異常事件自動化處理等需求。
查詢輪轉事件
登錄云監控控制臺。
在左側導航欄,選擇 。
在事件監控頁簽,從下拉列表中選擇密鑰管理服務,然后設置事件類型、事件名稱和查詢時間段。
在事件列表中,單擊目標事件對應操作列的詳情。
查看目標事件的JSON格式。
創建事件報警
您可以創建事件報警,及時了解動態RDS憑據輪轉情況,并自動處理異常事件。例如:您可以監控動態RDS憑據輪轉失敗的事件,通過接入函數計算,自動修復故障。
登錄云監控控制臺。
- 在左側導航欄,選擇 。
在事件監控頁簽,單擊另存為報警。
單擊創建報警規則。
在創建/修改事件報警面板,設置以下配置項,并單擊確定。
配置項
說明
報警規則名稱
報警規則的名稱。例如:secrets_rotation_failed或secrets_rotation_success。
產品類型
選擇密鑰管理服務。
事件類型
報警事件的類型。取值:
異常:僅對動態RDS憑據輪轉失敗事件進行報警。
Notification:僅對動態RDS憑據輪轉成功事件進行報警。
全部類型:對所有動態RDS憑據輪轉事件進行報警。
事件等級
您需要訂閱的事件等級。取值:
嚴重:當動態RDS憑據輪轉失敗時選擇該等級。
信息:當動態RDS憑據輪轉成功時選擇該等級。
事件名稱
選擇您需要訂閱的事件名稱。取值:
托管憑據輪轉失敗:僅對動態RDS憑據輪轉失敗事件進行報警。
托管憑據輪轉成功:僅對動態RDS憑據輪轉成功事件進行報警。
全部事件:對所有動態RDS憑據輪轉事件進行報警。
說明不建議您選擇全部事件,建議您按照事件對業務的影響程度創建不同等級的事件通知。
關鍵詞過濾
報警規則過濾的關鍵詞。取值:
滿足包含上面任何一個關鍵詞::當您的報警規則中包含任何一個關鍵詞時,不發送報警通知。
滿足不包含上面任何一個關鍵詞:當您的報警規則中不包含任何一個關鍵詞時,不發送報警通知。
SQL Filter
SQL過濾語句。
資源范圍
選擇全部資源。此時任何資源發生相關事件,都會按照配置發送事件通知。
報警方式
發生事件報警時的通知方式及消息處理方式。
報警通知:
聯系人組:默認設置為云賬號報警聯系人。
通知方式:
Critical(電話+短信+郵件+WebHook)
Warning(短信+郵件+WebHook)
Info(郵件+WebHook)
消息處理方式:您可以配置輕量消息隊列(原 MNS)、函數計算、URL回調(GET或POST)或日志服務,實現事件的自動化處理。
通道沉默周期
報警發生后未恢復正常,間隔多久重復發送一次報警通知。
報警通知內容
報警通知的格式為<資源類型>:<對資源執行的操作>:<執行結果>
。當您為動態RDS憑據輪轉事件設置報警后,系統會根據輪轉情況為您發送事件報警通知。
Secret:RotateSecret:Failure
:動態RDS憑據輪轉失敗事件。您可以從事件的
content
屬性中查看動態RDS憑據輪轉事件的相關信息,包括憑據關聯的RDS實例ID(RotationEntityArn
字段),失敗的原因(failureInfo
字段)等。示例代碼如下:{ "product": "KMS", "eventTime": "20180816T135935.689+0800", "level": "CRITICAL", "name": "Secret:RotateSecret:Failure", "regionId": "cn-hangzhou", "resourceId": " acs:kms:cn-hangzhou:123456789:secret/secretId", "status": "Failed", "content": { "eventId": "eventId", "secretName": "SecretName", "secretType": "Rds", "RotationEntityArn": "acs:rds:$regionId:$accountId:dbinstance/$dbinstanceid", "rotationStatus": "Invalid", "rotationSubType": "SingleUser", "failureInfo": { "errorCode": "Kms:ErrorCode", "errorMessage": "errorMessage" }, "failureTime": "2012-03-12T05:55:36Z" }, "ver": "1.0" }
Secret:RotateSecret:Success
:動態RDS憑據輪轉成功事件。示例代碼如下:
{ "product":"KMS", "instanceName":"secretId", "level":"INFO", "name":"Secret:RotateSecret:Success", "regionId":"cn-hangzhou", "resourceId":" acs:kms:cn-hangzhou:123456789:secret/secretId", "status":"Normal", "content":{ "eventId": "eventId", "secretName": "SecretName", "secretType": "Rds", "RotationEntityArn": "acs:rds:$regionId:$accountId:dbinstance/$dbinstanceid", "rotationStatus": "Enabled", "secretSubType": "SingleUser", "successTime": "2012-03-12T05:55:36Z" }, "ver":"1.0" }