View a markdown version of this page

AWS CloudHSM memantau praktik terbaik - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS CloudHSM memantau praktik terbaik

Bagian ini menjelaskan beberapa mekanisme yang dapat Anda gunakan untuk memantau cluster dan aplikasi Anda. Untuk detail tambahan tentang pemantauan, lihatPemantauan AWS CloudHSM.

Pantau log klien

Setiap SDK Klien menulis log yang dapat Anda pantau. Untuk informasi tentang pencatatan klien, lihatBekerja dengan log SDK AWS CloudHSM klien.

Pada platform yang dirancang untuk sementara, seperti Amazon ECS dan AWS Lambda, mengumpulkan log klien dari file bisa jadi sulit. Dalam situasi ini, adalah praktik terbaik untuk mengonfigurasi logging SDK Klien Anda untuk menulis log ke konsol. Sebagian besar layanan akan secara otomatis mengumpulkan output ini dan mempublikasikannya ke CloudWatch log Amazon untuk Anda simpan dan lihat.

Jika Anda menggunakan integrasi pihak ketiga apa pun di atas SDK AWS CloudHSM Klien, Anda harus memastikan bahwa Anda mengonfigurasi paket perangkat lunak tersebut untuk mencatat outputnya ke konsol juga. Output dari SDK AWS CloudHSM Klien dapat ditangkap oleh paket ini dan ditulis ke file lognya sendiri sebaliknya.

Lihat AWS CloudHSM Alat konfigurasi SDK 5 klien untuk informasi tentang cara mengonfigurasi opsi logging di aplikasi Anda.

Pantau log audit

AWS CloudHSM menerbitkan log audit ke CloudWatch akun Amazon Anda. Log audit berasal dari HSM dan melacak operasi tertentu untuk tujuan audit.

Anda dapat menggunakan log audit untuk melacak setiap perintah manajemen yang dipanggil pada HSM Anda. Misalnya, Anda dapat memicu alarm ketika Anda melihat operasi manajemen yang tidak terduga sedang dilakukan.

Lihat Cara kerja pencatatan audit HSM untuk detail selengkapnya.

Memantau AWS CloudTrail

AWS CloudHSM terintegrasi dengan AWS CloudTrail, layanan yang menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau AWS layanan di AWS CloudHSM. AWS CloudTrail menangkap semua panggilan API untuk acara AWS CloudHSM sebagai. Panggilan yang ditangkap termasuk panggilan dari AWS CloudHSM konsol dan panggilan kode AWS CloudHSM ke operasi API.

Anda dapat menggunakannya AWS CloudTrail untuk mengaudit panggilan API apa pun yang dilakukan ke AWS CloudHSM bidang kontrol untuk memastikan bahwa tidak ada aktivitas yang tidak diinginkan terjadi di akun Anda.

Lihat Bekerja denganAWS CloudTrailandAWS CloudHSM untuk detail.

Pantau CloudWatch metrik Amazon

Anda dapat menggunakan CloudWatch metrik Amazon untuk memantau AWS CloudHSM cluster Anda secara real time. Metrik dapat dikelompokkan berdasarkan wilayah, ID cluster, atau ID HSM dan ID cluster.

Menggunakan CloudWatch metrik Amazon, Anda dapat mengonfigurasi CloudWatch alarm Amazon untuk mengingatkan Anda tentang masalah potensial yang mungkin timbul yang dapat memengaruhi layanan Anda. Sebaiknya konfigurasi alarm untuk memantau hal-hal berikut:

  • Mendekati batas kunci Anda di HSM

  • Mendekati batas jumlah sesi HSM pada HSM

  • Mendekati batas jumlah pengguna HSM pada HSM

  • Perbedaan jumlah pengguna atau kunci HSM untuk mengidentifikasi masalah sinkronisasi

  • HSM yang tidak sehat untuk meningkatkan skala cluster Anda hingga AWS CloudHSM dapat menyelesaikan masalah

Untuk detail selengkapnya, lihat Bekerja dengan CloudWatch Log Amazon dan Log AWS CloudHSM Audit.