Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Monitoreo de confiabilidad y rendimiento para AWS CloudHSM
Puedes usar Amazon CloudWatch Logs para monitorizar tu AWS CloudHSM clúster prácticamente en tiempo real. Con CloudWatch las métricas, puede configurar CloudWatch alarmas para que le avisen si alguna de estas métricas supera los umbrales definidos. Para obtener más información, consulte Trabajar con Amazon CloudWatch Logs y AWS CloudHSM Audit Logs y Obtener CloudWatch métricas AWS CloudHSM en la AWS CloudHSM documentación.
En esta sección se describe cómo configurar las alarmas para las siguientes métricas, que pueden ayudarle a supervisar el estado de fiabilidad de AWS CloudHSM los clústeres y los módulos de seguridad de hardware (HSMs):
Instancia de HSM en mal estado (recomendada)
La HsmUnhealthy métrica indica que la instancia de HSM no funciona correctamente. El valor de referencia de esta métrica es cero. Si la métrica es mayor que cero, significa que una o más de las HSMs unidades del clúster no funcionan según lo esperado. AWS CloudHSM
reemplaza automáticamente las instancias en mal estado. Sin embargo, todas las solicitudes que se hayan enviado al HSM después de que empezara a comportarse de forma inesperada y antes de que se marcara como en mal estado fallarán.
La creación de una alarma en esta métrica le ayuda a validar que la instancia de HSM en mal estado se ha reemplazado correctamente. También proporciona información sobre los errores notificados por la aplicación que podrían ser el resultado de un HSM en mal estado.
Si recibe una alarma relacionada con esta métrica, supervise la aplicación para asegurarse de que puede gestionar los fallos durante un período breve y compruebe que sigue funcionando según lo previsto una vez que se sustituya el HSM.
En la siguiente tabla se muestran los valores de configuración de esta alarma. Para obtener instrucciones sobre cómo configurar esta alarma, consulte Crear una CloudWatch alarma basada en un umbral estático en la documentación de CloudWatch registros.
| Propiedad | Valor |
|---|---|
| Métrica |
|
| Namespace |
|
| Dimensión |
|
| Estadística |
|
| Tipo de umbral |
|
| Siempre que la duración sea |
|
| Que |
|
nota
No se puede hacer que un HSM esté en mal estado para probar la alarma o el rendimiento de la aplicación. Sin embargo, puede simular un fallo del HSM bloqueando y desbloqueando el tráfico entre la aplicación y el HSM durante un breve período de tiempo. Para bloquear este tráfico, puede modificar los grupos de seguridad o las listas de control de acceso a la red (Red). ACLs
Temperatura del HSM
La HsmTemperature métrica indica la temperatura de unión del procesador de hardware. El HSM deja de funcionar si la temperatura alcanza los 110 grados centígrados. Una alarma para esta métrica puede ayudarle a anticipar si un HSM se volverá insalubre.
La siguiente tabla muestra los valores de configuración de esta alarma. Para obtener instrucciones sobre cómo configurar esta alarma, consulte Crear una CloudWatch alarma basada en un umbral estático en la documentación de CloudWatch registros.
| Propiedad | Valor |
|---|---|
| Métrica |
|
| Namespace |
|
| Dimensión |
|
| Estadística |
|
| Tipo de umbral |
|
| Siempre que la duración sea |
|
| Que |
|