Registros y métricas

En esta página se explica cómo registra Certificate Manager varios tipos de información sobre su funcionamiento y cómo ver esa información.

Registros

Para ver los registros de Certificate Manager, usa el Explorador de registros de la Google Cloud consola.

Certificate Manager proporciona Google Cloud registros que se describen en los Google Cloud registros.

Certificate Manager usa Cloud Logging para capturar y almacenar registros. El registro de Certificate Manager está siempre habilitado y solo recoge una cantidad mínima de información relacionada específicamente con el vencimiento de los certificados. El tipo de recurso supervisado de Certificate Manager es certificatemanager.googleapis.com/Project.

También puedes registrar y recuperar los registros de Certificate Manager con Cloud Logging. Consulta la documentación de las bibliotecas de cliente de Cloud Logging para obtener información sobre cómo configurar este mecanismo de registro.

Configurar alertas de registro

Puede configurar alertas para los eventos que Certificate Manager escribe en Cloud Logging, como la caducidad de los certificados. Para obtener instrucciones, consulta el artículo Configurar alertas basadas en registros.

Por ejemplo, para configurar una alerta sobre los certificados que han caducado, usa la siguiente consulta de alerta:

logName = "projects/PROJECT_ID/logs/certificatemanager.googleapis.com%2Fcertificates_expiry" AND jsonPayload.state = "EXPIRED"

Si quieres configurar una alerta para los certificados que estén a punto de caducar, usa la siguiente consulta de alerta:

logName = "projects/PROJECT_ID/logs/certificatemanager.googleapis.com%2Fcertificates_expiry" AND jsonPayload.state = "CLOSE_TO_EXPIRY"

Sustituye PROJECT_ID por el ID del proyecto de destino. Google Cloud

En el caso de los certificados gestionados por Google, CLOSE_TO_EXPIRY se generan registros a diario, a partir de 5-10 días antes de la fecha de vencimiento, en función del tiempo de validez y del proceso de renovación del certificado. En el caso de los certificados autogestionados, también se generan CLOSE_TO_EXPIRY registros diarios a partir de 10 días antes de la fecha de vencimiento.

Métricas

En esta sección se enumeran las métricas compatibles con Certificate Manager. Para ver las métricas de Gestor de certificados, usa el explorador de métricas de laGoogle Cloud consola.

Métricas estándar

Certificate Manager escribe las siguientes métricas estándar de la API Cloud Monitoring:

Métrica Descripción
serviceruntime.googleapis.com/api/request_count
  • Tipo: Delta
  • Tipo: INT64
  • Unidad: 1
Recuento acumulativo de solicitudes completadas. Se aplican las siguientes etiquetas:
  • protocol indica el protocolo de la solicitud, como http o grpc.
  • response_code es el código de respuesta HTTP (o equivalente para gRPC) de las solicitudes HTTP o gRPC. Consulta la lista de códigos.
  • response_code_class es la clase (o el equivalente en gRPC) del código de respuesta, como `200` o `400`.
  • grpc_status_code es el código de respuesta de gRPC o su equivalente HTTP. Consulta la lista de códigos.
serviceruntime.googleapis.com/api/request_latencies
  • Tipo: Delta
  • Tipo: DISTRIBUTION
  • Unidad: Seconds
Distribución de las latencias de las solicitudes que no son de streaming.
serviceruntime.googleapis.com/api/request_sizes
  • Tipo: Delta
  • Tipo: DISTRIBUTION
  • Unidad: Byte
Distribución de los tamaños de las solicitudes. El tamaño de la solicitud se registra cuando se completa una solicitud.
serviceruntime.googleapis.com/api/response_sizes
  • Tipo: Delta
  • Tipo: DISTRIBUTION
  • Unidad: Byte
Distribución de los tamaños de las respuestas. El tamaño de la respuesta se registra cuando se completa una solicitud.

Métricas personalizadas

Además, Certificate Manager escribe las siguientes métricas personalizadas mediante la API Cloud Monitoring:

Métrica Descripción
certificatemanager.googleapis.com/project/certificates
  • Tipo: GAUGE
  • Tipo: INT64
  • Unidad: 1
Número de certificados aprovisionados en el proyecto de destino. Google Cloud Se aplican las siguientes etiquetas:
  • type indica si el certificado está gestionado por Google (MANAGED) o autogestionado (SELF_MANAGED).
  • scope indica si el ámbito del certificado es Balanceo de carga de Cloud (DEFAULT) o Media CDN (EDGE_CACHE).
  • is_active indica si el certificado está activo. Los valores válidos son true y false.
certificatemanager.googleapis.com/map/entries
  • Tipo: GAUGE
  • Tipo: INT64
  • Unidad: 1
Número de entradas de mapa de certificados aprovisionadas en el proyecto de destino. Google Cloud Se aplican las siguientes etiquetas:
  • is_primary indica si la entrada del mapa de certificados es la entrada principal del mapa de certificados. Los valores válidos son true y false.

Siguientes pasos