您可以使用 Cloud Monitoring 监控 Certificate Manager(第 2 代)中资源的各种操作。本文档列出了可用于跟踪证书清单的指标,并逐步介绍了如何查看这些指标以及如何创建提醒政策。
Certificate Manager 指标
Certificate Manager(第 2 代)的指标如下:
此表中的“指标类型”字符串必须以 certificatemanager.googleapis.com/ 为前缀。表中的条目已省略该前缀。
查询标签时,请使用 metric.labels. 前缀;例如 metric.labels.LABEL="VALUE"。
| 指标类型发布阶段 (资源层次结构级别 显示名称 |
|
|---|---|
| 种类、类型、单位 受监控的资源 |
说明 标签 |
map/entries
GA
(项目)
证书映射条目 |
|
GAUGE, INT64, 1
certificatemanager.googleapis.com/CertificateMap |
证书映射中当前映射条目的数量。每 60 秒采样一次。is_primary:
显示映射条目是否配置为主要条目。
|
project/certificates
GA
(项目)
证书 |
|
GAUGE, INT64, 1
certificatemanager.googleapis.com/Project |
当前证书数量。每 60 秒采样一次。scope:证书范围,为 [DEFAULT, EDGE_CACHE] 之一。
type:证书类型,[MANAGED, SELF_MANAGED] 之一。
is_active:
显示证书是否用于提供服务。
|
project/v2/active_certificates
BETA
(项目)
有效证书数 |
|
GAUGE, INT64, 1
certificatemanager.googleapis.com/Project |
当前有效证书的数量。对于此指标,采样周期是报告期,而不是衡量期。每 3600 秒启动一次测量。如果测量需要超过 3600 秒才能完成,则会延迟下一次测量尝试的开始时间。在下一次测量完成之前,系统会重复使用上次测量的值。每 3600 秒采样一次。authority_type:
签发证书的 CA 的类型,[Private, Public] 之一。
key_algorithm:
用于对证书进行签名的密钥的算法。
key_usage_profile:
基于证书的密钥用途的用例。
resource_types:
显示关联的 GCP 资源类型。
|
project/v2/certificate_expiration
BETA
(项目)
证书过期 |
|
GAUGE, DISTRIBUTION, s
certificatemanager.googleapis.com/Project |
生命周期超过 72 小时的长期证书的 notAfter 时间之前剩余的秒数分布。对于此指标,采样周期是报告期,而不是衡量期。每 3600 秒启动一次测量。如果测量需要超过 3600 秒才能完成,则会延迟下一次测量尝试的开始时间。在下一次测量完成之前,系统会重复使用上次测量的值。每 3600 秒采样一次。 |
project/v2/certificate_observance_event_count
BETA
(项目)
证书遵守情况事件计数 |
|
DELTA, INT64, 1
certificatemanager.googleapis.com/Project |
新证书的观测次数。
authority_type:
签发证书的 CA 的类型,[Private, Public] 之一。
key_algorithm:
用于对证书进行签名的密钥的算法。
key_usage_profile:
基于证书的密钥用途的用例。
|
世界协调时间 (UTC) 2026-08-20 16:12:03 生成的表。
如需详细了解受监控的资源,请参阅受监控的资源类型。
在 Monitoring 中查看指标
如需使用 Metrics Explorer 查看受监控资源的指标,请执行以下操作:
-
在 Google Cloud 控制台中,前往 leaderboard Metrics Explorer 页面:
如果您使用搜索栏查找此页面,请选择子标题为监控的结果。
- 在 Google Cloud 控制台的工具栏中,选择您的 Google Cloud 项目。对于 App Hub 配置,请选择 App Hub 宿主项目或已启用应用的文件夹的管理项目。
- 在指标元素中,展开选择指标菜单,在过滤栏中输入
Certificate Manager,然后使用子菜单选择一个特定资源类型和指标:- 在活跃资源菜单中,选择 <a
href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"
Certificate Manager。
- 如需选择指标,请使用活跃指标类别和活跃指标菜单。 如需查看指标列表,请参阅 certificatemanager 指标。
- 点击应用。
- 在活跃资源菜单中,选择 <a
href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"
如需添加用于从查询结果中移除时序的过滤条件,请使用过滤条件元素。
如需组合时序,请使用聚合元素上的菜单。例如,如需根据虚拟机所在的可用区显示虚拟机的 CPU 利用率,请将第一个菜单设置为平均值,并将第二个菜单设置为可用区。
当聚合元素的第一个菜单设置为未聚合时,系统会显示所有时序。聚合元素的默认设置由您选择的指标类型决定。
- 对于配额和每天报告一个样本的其他指标,请执行以下操作:
- 在显示窗格中,将微件类型设置为堆叠条形图。
- 将时间段设置为至少一周。
创建提醒政策
如需监控 Certificate Manager 资源,请创建提醒政策。当特定指标超过指定阈值时,提醒政策会通过电子邮件、短信或下游工具通知您。
您可以创建提醒政策来监控指标的值,当这些指标违反条件时便会通知您。
-
在 Google Cloud 控制台中,前往 notifications提醒页面:
如果您使用搜索栏查找此页面,请选择子标题为监控的结果。
- 如果您尚未创建通知渠道并希望收到通知,请点击修改通知渠道并添加通知渠道。添加渠道后,返回到提醒页面。
- 在提醒页面中,点击创建政策。
- 如需选择指标,请展开选择指标菜单,然后执行以下操作:
- 如需将菜单限制为相关条目,请在过滤条件栏中输入
Certificate Manager。如果过滤菜单后没有显示任何结果,请停用仅显示活跃的资源和指标切换开关。 - 对于资源类型,请选择 <a
href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"
Certificate Manager。
- 对于指标类别,请选择证书。
- 对于指标,请从证书管理器指标列表中选择一个指标。
- 选择应用。
- 如需将菜单限制为相关条目,请在过滤条件栏中输入
- 点击下一步。
- 配置提醒触发器页面中的设置决定了何时触发提醒。 选择条件类型,并在必要时指定阈值。如需了解详情,请参阅创建指标阈值提醒政策。
- 点击下一步。
- 可选:如需将通知添加到您的提醒政策中,请点击通知渠道。在对话框中,从菜单中选择一个或多个通知渠道,然后点击确定。
- 可选:更新突发事件自动关闭持续时间。此字段用于确定在缺少指标数据的情况下 Monitoring 何时关闭突发事件。
- 可选:点击文档,然后添加您希望包含在通知消息中的任何信息。
- 点击提醒名称,然后输入提醒政策的名称。
- 点击创建政策。