En esta página se explica cómo registra Certificate Manager varios tipos de información sobre su funcionamiento y cómo ver esa información.
Registros
Para ver los registros de Certificate Manager, usa el Explorador de registros de la Google Cloud consola.
Certificate Manager proporciona Google Cloud registros que se describen en los Google Cloud registros.
Certificate Manager usa Cloud Logging para capturar y almacenar registros. El registro de Certificate Manager está siempre habilitado y solo recoge una cantidad mínima de información relacionada específicamente con el vencimiento de los certificados. El tipo de recurso supervisado de Certificate Manager es certificatemanager.googleapis.com/Project
.
También puedes registrar y recuperar los registros de Certificate Manager con Cloud Logging. Consulta la documentación de las bibliotecas de cliente de Cloud Logging para obtener información sobre cómo configurar este mecanismo de registro.
Configurar alertas de registro
Puede configurar alertas para los eventos que Certificate Manager escribe en Cloud Logging, como la caducidad de los certificados. Para obtener instrucciones, consulta el artículo Configurar alertas basadas en registros.
Por ejemplo, para configurar una alerta sobre los certificados que han caducado, usa la siguiente consulta de alerta:
logName = "projects/PROJECT_ID/logs/certificatemanager.googleapis.com%2Fcertificates_expiry" AND jsonPayload.state = "EXPIRED"
Si quieres configurar una alerta para los certificados que estén a punto de caducar, usa la siguiente consulta de alerta:
logName = "projects/PROJECT_ID/logs/certificatemanager.googleapis.com%2Fcertificates_expiry" AND jsonPayload.state = "CLOSE_TO_EXPIRY"
Sustituye PROJECT_ID
por el ID del proyecto de destino. Google Cloud
En el caso de los certificados gestionados por Google, CLOSE_TO_EXPIRY
se generan registros a diario, a partir de 5-10 días antes de la fecha de vencimiento, en función del tiempo de validez y del proceso de renovación del certificado. En el caso de los certificados autogestionados, también se generan CLOSE_TO_EXPIRY
registros diarios a partir de 10 días antes de la fecha de vencimiento.
Métricas
En esta sección se enumeran las métricas compatibles con Certificate Manager. Para ver las métricas de Gestor de certificados, usa el explorador de métricas de laGoogle Cloud consola.
Métricas estándar
Certificate Manager escribe las siguientes métricas estándar de la API Cloud Monitoring:
Métrica | Descripción |
---|---|
serviceruntime.googleapis.com/api/request_count
|
Recuento acumulativo de solicitudes completadas. Se aplican las siguientes etiquetas:
|
serviceruntime.googleapis.com/api/request_latencies
|
Distribución de las latencias de las solicitudes que no son de streaming. |
serviceruntime.googleapis.com/api/request_sizes
|
Distribución de los tamaños de las solicitudes. El tamaño de la solicitud se registra cuando se completa una solicitud. |
serviceruntime.googleapis.com/api/response_sizes
|
Distribución de los tamaños de las respuestas. El tamaño de la respuesta se registra cuando se completa una solicitud. |
Métricas personalizadas
Además, Certificate Manager escribe las siguientes métricas personalizadas mediante la API Cloud Monitoring:
Métrica | Descripción |
---|---|
certificatemanager.googleapis.com/project/certificates
|
Número de certificados aprovisionados en el proyecto de destino. Google Cloud Se aplican las siguientes etiquetas:
|
certificatemanager.googleapis.com/map/entries
|
Número de entradas de mapa de certificados aprovisionadas en el proyecto de destino. Google Cloud Se aplican las siguientes etiquetas:
|
Siguientes pasos
- Desplegar un certificado gestionado por Google con autorización de DNS (tutorial)
- Desplegar un certificado gestionado por Google con autorización de balanceador de carga (tutorial)
- Desplegar un certificado gestionado por Google con el Servicio de Autoridades de Certificación (tutorial)
- Desplegar un certificado autogestionado (tutorial)
- Migrar un certificado a Certificate Manager
- Gestionar certificados
- Gestionar mapas de certificados
- Gestionar entradas de mapa de certificados
- Gestionar autorizaciones de DNS