View a markdown version of this page

Auditprotokolle zum Speichern von Zertifikaten - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Auditprotokolle zum Speichern von Zertifikaten

AWS CloudHSM schreibt Auditprotokolle für Vorgänge zur Zertifikatsspeicherung, bei denen Daten in einen separaten Amazon CloudWatch Events-Log-Stream innerhalb der Protokollgruppe Ihres CloudWatch Clusters geändert werden. Dieser Log-Stream ist nach dem Cluster benannt, nicht nach einem bestimmten HSM innerhalb des Clusters.

Hinweise zum Zugriff auf Audit-Logs finden Sie CloudWatch unterArbeiten mit Amazon CloudWatch Logs und AWS CloudHSM Audit Logs.

Felder für Protokolleinträge

object_handle

Die eindeutige Kennung des Zertifikatsobjekts.

op_code

Der Vorgang wurde ausgeführt oder versucht. Mögliche Werte:

  • CreateObject

  • DestroyObject

  • SetAttributeValues

response

OKwenn der Vorgang erfolgreich war, oder einer der folgenden Fehlertypen:

  • DuplicateAttribute

  • InvalidAttributeValue

  • ObjectNotFound

  • MaxObjectsReached

  • InternalFailure

attributes

Die Attribute wurden geändert, falls vorhanden.

timestamp

Der Zeitpunkt, zu dem der Vorgang stattgefunden hat, in Millisekunden seit der Unix-Epoche.

Prüfungsprotokollbeispiele

CreateObject Beispiel

{ "object_handle": 463180677312929947, "op_code": "CreateObject", "response": "OK", "attributes": null, "timestamp": 1725482483671 }

DestroyObject Beispiel

{ "object_handle": 463180677312929947, "op_code": "DestroyObject", "response": "OK", "attributes": null, "timestamp": 1725482484559 }

SetAttributeValues Beispiel

{ "object_handle": 463180678453346687, "op_code": "SetAttributeValues", "response": "OK", "attributes": [ "Label" ], "timestamp": 1725482488004 }

Erfolgloses CreateObject Beispiel

{ "object_handle": null, "op_code": "CreateObject", "response": "MaxObjectsReached", "attributes": null, "timestamp": 1726084937125 }