您可以使用 Cloud Monitoring,監控 Certificate Manager (第 2 代) 資源的各種作業。本文列出可用於追蹤憑證資產的指標,並逐步說明如何查看這些指標及建立快訊政策。
Certificate Manager 指標
Certificate Manager (第 2 代) 的指標如下:
這個表格中的「指標類型」字串開頭必須為 certificatemanager.googleapis.com/。表格中的項目已省略該前置字串。查詢標籤時,請使用 metric.labels. 前置字串,例如 metric.labels.LABEL="VALUE"。
| 指標類型 推出階段 (資源階層層級) 顯示名稱 |
|
|---|---|
| 種類、類型、單位 受監控資源 |
說明 標籤 |
map/entries
GA
(專案)
憑證對應關係 |
|
GAUGE、INT64、1
certificatemanager.googleapis.com/CertificateMap |
憑證對應中的對應項目目前數量。每 60 秒取樣一次。
is_primary:
顯示對應關係是否設為主要項目。
|
project/certificates
GA
(專案)
認證 |
|
GAUGE、INT64、1
certificatemanager.googleapis.com/Project |
目前憑證數量。每 60 秒取樣一次。
scope:
憑證範圍,可以是 [DEFAULT, EDGE_CACHE] 其中之一。
type:
憑證類型,可以是 [MANAGED, SELF_MANAGED] 其中之一。
is_active:
顯示憑證是否用於服務。
|
project/v2/active_certificates
BETA
(project)
有效憑證 |
|
GAUGE、INT64、1
certificatemanager.googleapis.com/Project |
目前有效憑證數量。這項指標的取樣期間是報表統計期,而非評估期間。系統每 3600 秒就會啟動一次測量作業。如果測量時間超過 3600 秒,系統會延後下一次測量嘗試。在下一次測量完成前,系統會重複使用最後一次測量的值。每 3600 秒取樣一次。
authority_type:
核發憑證的 CA 類型,可以是 [Private, Public] 其中之一。
key_algorithm:
用於簽署憑證的金鑰演算法。
key_usage_profile:
根據憑證的金鑰用途,判斷使用案例。
resource_types:
顯示相關聯的 GCP 資源類型。
|
project/v2/certificate_expiration
Beta 版
(project)
憑證到期日 |
|
GAUGE、DISTRIBUTION、s
certificatemanager.googleapis.com/Project |
有效時間超過 72 小時的長期憑證,其 notAfter 時間剩餘秒數的分布情形。這項指標的取樣期間是報表統計期,而非評估期間。系統每 3600 秒就會啟動一次測量作業。如果測量時間超過 3600 秒,系統會延後下一次測量嘗試。在下一次測量完成前,系統會重複使用最後一次測量的值。每 3600 秒取樣一次。 |
project/v2/certificate_observance_event_count
BETA 版
(專案)
憑證遵守事件計數 |
|
DELTA、INT64、1
certificatemanager.googleapis.com/Project |
觀察到新憑證的次數。
authority_type:
核發憑證的 CA 類型,可以是 [Private, Public] 其中之一。
key_algorithm:
用於簽署憑證的金鑰演算法。
key_usage_profile:
根據憑證金鑰用途的用途。
|
表格生成時間:2026 年 8 月 20 日 16:12:03 UTC。
如要進一步瞭解受控資源,請參閱「受控資源類型」。
在 Monitoring 中查看指標
如要使用 Metrics Explorer 查看受監控資源的指標,請按照下列步驟操作:
-
前往 Google Cloud 控制台的 leaderboard「指標探索器」頁面:
如果您是使用搜尋列尋找這個頁面,請選取子標題為「Monitoring」的結果。
- 在 Google Cloud 控制台的工具列中,選取 Google Cloud 專案。 如要進行 App Hub 設定,請選取 App Hub 主專案或已啟用應用程式的資料夾管理專案。
- 在「指標」元素中,展開「選取指標」選單,
在篩選列中輸入
Certificate Manager, 然後使用子選單選取特定資源類型和指標:- 在「有效資源」選單中,選取 <a
href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"
Certificate Manager。
- 如要選取指標,請使用「使用中的指標類別」和「使用中的指標」選單。 如需指標清單,請參閱「 certificatemanager 指標」。
- 按一下「套用」。
- 在「有效資源」選單中,選取 <a
href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"
如要新增篩選器,從查詢結果中移除時間序列,請使用「Filter」元素。
如要合併時間序列,請使用「Aggregation」(匯總) 元素上的選單。舉例來說,如要依據 VM 的所在區域顯示 CPU 使用率,請將第一個選單設為「平均值」,第二個選單設為「區域」。
將「Aggregation」(匯總) 元素的第一個選單設為「Unaggregated」(未匯總) 時,系統會顯示所有時間序列。「匯總」元素的預設設定取決於您選取的指標類型。
- 如要取得每日一個樣本的配額和其他指標,請按照下列步驟操作:
- 在「顯示」窗格中,將「小工具類型」設為「堆疊長條圖」。
- 將時間範圍設為至少一週。
建立警告政策
如要監控 Certificate Manager 資源,請建立快訊政策。當特定指標超過指定門檻時,快訊政策會透過電子郵件、簡訊或下游工具通知您。
您可以建立警告政策來監控指標值,並在指標違反條件時收到通知。
-
前往 Google Cloud 控制台的 notifications「Alerting」(警告) 頁面:
如果是使用搜尋列尋找這個頁面,請選取子標題為「Monitoring」的結果。
- 如果尚未建立通知管道,但想收到通知,請按一下「Edit Notification Channels」(編輯通知管道),新增通知管道。新增管道後,請返回「Alerting」(警告) 頁面。
- 在「Alerting」(警告) 頁面,選取「Create policy」(建立政策)。
- 如要選取指標,請展開「Select a metric」(選取指標) 選單,執行下列步驟:
- 如要限制選單只顯示相關項目,請在篩選列輸入
Certificate Manager。如果選單篩選後沒有任何結果,請停用「Show only active resources & metrics」(僅顯示使用中的資源和指標) 切換鈕。 - 在「資源類型」部分,選取「<a
href="/monitoring/api/resources#tag_certificatemanager.googleapis.com"
Certificate Manager。
- 在「Metric category」(指標類別) 部分,選取「Certificate」(憑證)。
- 在「指標」中,從憑證管理員指標清單中選取指標。
- 選取 [Apply] (套用)。
- 如要限制選單只顯示相關項目,請在篩選列輸入
- 點選「下一步」。
- 「Configure alert trigger」(設定警告觸發條件) 頁面中的設定會決定警告觸發時機。選取條件類型,視需要指定門檻。詳情請參閱「建立指標門檻警告政策」。
- 點選「Next」(下一步)。
- 選用:如要新增警告政策的通知,請按一下「Notification channels」(通知管道)。在對話方塊中,從選單選取一或多個通知管道,然後按一下「OK」(確定)。
- 選用:更新「Incident autoclose duration」(事件自動關閉期限)。這個欄位會決定 Monitoring 在沒有指標資料下關閉事件的時機。
- 選用:按一下「Documentation」(說明文件),新增要納入通知訊息的資訊。
- 按一下「Alert name」(警告名稱),輸入警告政策的名稱。
- 點按「建立政策」。