

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Monitoreo de confiabilidad y rendimiento para AWS CloudHSM
<a name="reliability-monitoring"></a>

Puedes usar [Amazon CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html) para monitorizar tu AWS CloudHSM clúster prácticamente en tiempo real. Con CloudWatch las métricas, puede configurar CloudWatch alarmas para que le avisen si alguna de estas métricas supera los umbrales definidos. Para obtener más información, consulte [Trabajar con Amazon CloudWatch Logs y AWS CloudHSM Audit Logs](https://docs.aws.amazon.com/cloudhsm/latest/userguide/get-hsm-audit-logs-using-cloudwatch.html) y [Obtener CloudWatch métricas AWS CloudHSM](https://docs.aws.amazon.com/cloudhsm/latest/userguide/hsm-metrics-cw.html) en la AWS CloudHSM documentación.

En esta sección se describe cómo configurar las alarmas para las siguientes métricas, que pueden ayudarle a supervisar el estado de fiabilidad de AWS CloudHSM los clústeres y los módulos de seguridad de hardware (HSMs):
+ [Instancia de HSM en mal estado (recomendada)](#reliability-monitoring-unhealthy)
+ [Temperatura del HSM](#reliability-monitoring-temperature)

## Instancia de HSM en mal estado (recomendada)
<a name="reliability-monitoring-unhealthy"></a>

La `HsmUnhealthy` métrica indica que la instancia de HSM no funciona correctamente. El valor de referencia de esta métrica es cero. Si la métrica es mayor que cero, significa que una o más de las HSMs unidades del clúster no funcionan según lo esperado. AWS CloudHSM reemplaza automáticamente las instancias en mal estado. Sin embargo, todas las solicitudes que se hayan enviado al HSM después de que empezara a comportarse de forma inesperada y antes de que se marcara como en mal estado fallarán.

La creación de una alarma en esta métrica le ayuda a validar que la instancia de HSM en mal estado se ha reemplazado correctamente. También proporciona información sobre los errores notificados por la aplicación que podrían ser el resultado de un HSM en mal estado.

Si recibe una alarma relacionada con esta métrica, supervise la aplicación para asegurarse de que puede gestionar los fallos durante un período breve y compruebe que sigue funcionando según lo previsto una vez que se sustituya el HSM.

En la siguiente tabla se muestran los valores de configuración de esta alarma. Para obtener instrucciones sobre cómo configurar esta alarma, consulte [Crear una CloudWatch alarma basada en un umbral estático](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html) en la documentación de CloudWatch registros.


****  

| Propiedad | Valor | 
| --- | --- | 
| Métrica | `HsmUnhealthy` | 
| Namespace | `AWS/CloudHSM` | 
| Dimensión | `HSM ID` y `cluster ID` | 
| Estadística | `Maximum` | 
| Tipo de umbral | `Static` | 
| Siempre que la duración sea | `Greater/Equal` | 
| Que | `1` | 

**nota**  
No se puede hacer que un HSM esté en mal estado para probar la alarma o el rendimiento de la aplicación. Sin embargo, puede simular un fallo del HSM bloqueando y desbloqueando el tráfico entre la aplicación y el HSM durante un breve período de tiempo. Para bloquear este tráfico, puede modificar los [grupos de seguridad](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html) o las [listas de control de acceso a la red (](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-network-acls.html)Red). ACLs

## Temperatura del HSM
<a name="reliability-monitoring-temperature"></a>

La `HsmTemperature` métrica indica la temperatura de unión del procesador de hardware. El HSM deja de funcionar si la temperatura alcanza los 110 grados centígrados. Una alarma para esta métrica puede ayudarle a anticipar si un HSM se volverá insalubre.

La siguiente tabla muestra los valores de configuración de esta alarma. Para obtener instrucciones sobre cómo configurar esta alarma, consulte [Crear una CloudWatch alarma basada en un umbral estático](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html) en la documentación de CloudWatch registros.


| Propiedad | Valor | 
| --- | --- | 
| Métrica | `HsmTemperature` | 
| Namespace | `AWS/CloudHSM` | 
| Dimensión | `HSM ID` y `cluster ID` | 
| Estadística | `Maximum` | 
| Tipo de umbral | `Static` | 
| Siempre que la duración sea | `Greater/Equal` | 
| Que | `90` | 