使用 Cloud Monitoring 監控資源

您可以使用 Cloud Monitoring,監控 Certificate Manager (第 2 代) 資源的各種作業。本文列出可用於追蹤憑證資產的指標,並逐步說明如何查看這些指標及建立快訊政策。

Certificate Manager 指標

Certificate Manager (第 2 代) 的指標如下:

這個表格中的「指標類型」字串開頭必須為 certificatemanager.googleapis.com/。表格中的項目已省略該前置字串。查詢標籤時,請使用 metric.labels. 前置字串,例如 metric.labels.LABEL="VALUE"

指標類型 推出階段(資源階層層級)
顯示名稱
種類、類型、單位
受監控資源
說明
標籤
map/entries GA(專案)
憑證對應關係
GAUGEINT641
certificatemanager.googleapis.com/CertificateMap
憑證對應中的對應項目目前數量。每 60 秒取樣一次。
is_primary: 顯示對應關係是否設為主要項目。
project/certificates GA(專案)
認證
GAUGEINT641
certificatemanager.googleapis.com/Project
目前憑證數量。每 60 秒取樣一次。
scope: 憑證範圍,可以是 [DEFAULT, EDGE_CACHE] 其中之一。
type: 憑證類型,可以是 [MANAGED, SELF_MANAGED] 其中之一。
is_active: 顯示憑證是否用於服務。
project/v2/active_certificates BETA(project)
有效憑證
GAUGEINT641
certificatemanager.googleapis.com/Project
目前有效憑證數量。這項指標的取樣期間是報表統計期,而非評估期間。系統每 3600 秒就會啟動一次測量作業。如果測量時間超過 3600 秒,系統會延後下一次測量嘗試。在下一次測量完成前,系統會重複使用最後一次測量的值。每 3600 秒取樣一次。
authority_type: 核發憑證的 CA 類型,可以是 [Private, Public] 其中之一。
key_algorithm: 用於簽署憑證的金鑰演算法。
key_usage_profile: 根據憑證的金鑰用途,判斷使用案例。
resource_types: 顯示相關聯的 GCP 資源類型。
project/v2/certificate_expiration Beta 版(project)
憑證到期日
GAUGEDISTRIBUTIONs
certificatemanager.googleapis.com/Project
有效時間超過 72 小時的長期憑證,其 notAfter 時間剩餘秒數的分布情形。這項指標的取樣期間是報表統計期,而非評估期間。系統每 3600 秒就會啟動一次測量作業。如果測量時間超過 3600 秒,系統會延後下一次測量嘗試。在下一次測量完成前,系統會重複使用最後一次測量的值。每 3600 秒取樣一次。
project/v2/certificate_observance_event_count BETA 版(專案)
憑證遵守事件計數
DELTAINT641
certificatemanager.googleapis.com/Project
觀察到新憑證的次數。
authority_type: 核發憑證的 CA 類型,可以是 [Private, Public] 其中之一。
key_algorithm: 用於簽署憑證的金鑰演算法。
key_usage_profile: 根據憑證金鑰用途的用途。

表格生成時間:2026 年 8 月 20 日 16:12:03 UTC。

如要進一步瞭解受控資源,請參閱「受控資源類型」。

在 Monitoring 中查看指標

如要使用 Metrics Explorer 查看受監控資源的指標,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的 「指標探索器」頁面:

    前往 Metrics Explorer

    如果您是使用搜尋列尋找這個頁面,請選取子標題為「Monitoring」的結果

  2. 在 Google Cloud 控制台的工具列中,選取 Google Cloud 專案。 如要進行 App Hub 設定,請選取 App Hub 主專案或已啟用應用程式的資料夾管理專案。
  3. 在「指標」元素中,展開「選取指標」選單, 在篩選列中輸入 Certificate Manager, 然後使用子選單選取特定資源類型和指標:
    1. 在「有效資源」選單中,選取 <a href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"

      Certificate Manager

    2. 如要選取指標,請使用「使用中的指標類別」和「使用中的指標」選單。 如需指標清單,請參閱「 certificatemanager 指標」。
    3. 按一下「套用」
  4. 如要新增篩選器,從查詢結果中移除時間序列,請使用「Filter」元素

  5. 如要合併時間序列,請使用「Aggregation」(匯總) 元素上的選單。舉例來說,如要依據 VM 的所在區域顯示 CPU 使用率,請將第一個選單設為「平均值」,第二個選單設為「區域」

    將「Aggregation」(匯總) 元素的第一個選單設為「Unaggregated」(未匯總) 時,系統會顯示所有時間序列。「匯總」元素的預設設定取決於您選取的指標類型。

  6. 如要取得每日一個樣本的配額和其他指標,請按照下列步驟操作:
    1. 在「顯示」窗格中,將「小工具類型」設為「堆疊長條圖」
    2. 將時間範圍設為至少一週。

建立警告政策

如要監控 Certificate Manager 資源,請建立快訊政策。當特定指標超過指定門檻時,快訊政策會透過電子郵件、簡訊或下游工具通知您。

您可以建立警告政策來監控指標值,並在指標違反條件時收到通知。

  1. 前往 Google Cloud 控制台的 「Alerting」(警告) 頁面

    前往「Alerting」(警告)

    如果是使用搜尋列尋找這個頁面,請選取子標題為「Monitoring」的結果

  2. 如果尚未建立通知管道,但想收到通知,請按一下「Edit Notification Channels」(編輯通知管道),新增通知管道。新增管道後,請返回「Alerting」(警告) 頁面。
  3. 在「Alerting」(警告) 頁面,選取「Create policy」(建立政策)
  4. 如要選取指標,請展開「Select a metric」(選取指標) 選單,執行下列步驟:
    1. 如要限制選單只顯示相關項目,請在篩選列輸入 Certificate Manager。如果選單篩選後沒有任何結果,請停用「Show only active resources & metrics」(僅顯示使用中的資源和指標) 切換鈕。
    2. 在「資源類型」部分,選取「<a href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"

      Certificate Manager

    3. 在「Metric category」(指標類別) 部分,選取「Certificate」(憑證)
    4. 在「指標」中,從憑證管理員指標清單中選取指標。
    5. 選取 [Apply] (套用)
  5. 點選「下一步」
  6. 「Configure alert trigger」(設定警告觸發條件) 頁面中的設定會決定警告觸發時機。選取條件類型,視需要指定門檻。詳情請參閱「建立指標門檻警告政策」。
  7. 點選「Next」(下一步)
  8. 選用:如要新增警告政策的通知,請按一下「Notification channels」(通知管道)。在對話方塊中,從選單選取一或多個通知管道,然後按一下「OK」(確定)
  9. 選用:更新「Incident autoclose duration」(事件自動關閉期限)。這個欄位會決定 Monitoring 在沒有指標資料下關閉事件的時機。
  10. 選用:按一下「Documentation」(說明文件),新增要納入通知訊息的資訊。
  11. 按一下「Alert name」(警告名稱),輸入警告政策的名稱。
  12. 點按「建立政策」
詳情請參閱「快訊總覽」。

後續步驟