Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemantauan operasional untuk AWS CloudHSM
Anda dapat menggunakan Amazon CloudWatch Logs untuk memantau AWS CloudHSM cluster Anda dalam waktu dekat. Dengan menggunakan CloudWatch metrik, Anda dapat mengonfigurasi CloudWatch alarm untuk memberi tahu Anda jika salah satu metrik ini melebihi ambang batas yang Anda tentukan. Untuk informasi selengkapnya, lihat Bekerja dengan CloudWatch Log Amazon dan Log AWS CloudHSM Audit dan Mendapatkan CloudWatch metrik AWS CloudHSM dalam AWS CloudHSM dokumentasi.
Bagian ini menjelaskan cara mengonfigurasi alarm untuk metrik berikut, yang dapat membantu Anda memantau status operasional AWS CloudHSM cluster dan modul keamanan perangkat keras (): HSMs
Tombol sesi digunakan
AWS CloudHSM kunci sesi adalah kunci enkripsi fana untuk sesi tunggal. Kunci sesi dihapus ketika sesi antara aplikasi dan HSM ditutup. HsmKeysSessionOccupiedMetrik menunjukkan jumlah kunci sesi yang digunakan oleh instance HSM. Amati dan tetapkan nilai dasar untuk metrik ini berdasarkan perilaku aplikasi yang diharapkan.
Kuota AWS CloudHSM sistem membatasi jumlah maksimum kunci per cluster menjadi 3.300. Kuota ini mencakup kunci sesi dan kunci token. Jika ada bug dalam aplikasi atau perilaku yang tidak terduga, jumlah total kunci di HSM mungkin mencapai kuota. Jika ini terjadi, maka aplikasi mungkin mengalami pemadaman karena tidak dapat membuat lebih banyak kunci.
Membuat alarm pada metrik ini membantu Anda mendeteksi peningkatan jumlah kunci sesi sebelum kuota tercapai. Ini membantu Anda menyelesaikan masalah sebelum aplikasi terpengaruh. Anda dapat menggunakan alarm ini jika aplikasi Anda secara teratur membuat kunci sesi. Kami menyarankan Anda mengatur alarm ini untuk setiap HSM di cluster.
Jika Anda menerima alarm untuk metrik ini, pecahkan masalah aplikasi Anda untuk menemukan alasan banyaknya tombol sesi. Optimalkan logika aplikasi untuk memastikan bahwa Anda menggunakan kunci sesi dengan tepat.
Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.
| Properti | Nilai | Catatan |
|---|---|---|
| Metrik |
|
Tidak ada |
| Namespace |
|
Tidak ada |
| Dimensi |
|
Tidak ada |
| Statistik |
|
Tidak ada |
| Jenis ambang |
|
Tidak ada |
| Kapan pun durasinya |
|
Tidak ada |
| dari |
|
Nilai ini harus sedekat mungkin dengan jumlah kunci sesi yang digunakan aplikasi Anda dalam kondisi normal. |
Kunci token digunakan
AWS CloudHSM kunci token adalah kunci enkripsi persisten untuk penggunaan jangka panjang. Sebagai praktik keamanan terbaik, aplikasi Anda harus menghapus kunci token saat tidak lagi diperlukan. HsmKeysTokenOccupiedMetrik menunjukkan jumlah kunci token yang digunakan oleh instance HSM. Amati dan tetapkan nilai dasar untuk metrik ini berdasarkan perilaku aplikasi yang diharapkan.
Kuota AWS CloudHSM sistem membatasi jumlah maksimum kunci per cluster menjadi 3.300. Kuota ini mencakup kunci sesi dan kunci token. Jika ada bug dalam aplikasi atau perilaku yang tidak terduga, jumlah total kunci di cluster mungkin mencapai batas atas. Jika ini terjadi, maka aplikasi mungkin mengalami pemadaman karena tidak dapat membuat lebih banyak kunci.
Membuat alarm pada metrik ini membantu Anda mendeteksi peningkatan jumlah kunci token sebelum kuota tercapai. Ini membantu Anda menyelesaikan masalah sebelum aplikasi terpengaruh. Anda dapat menggunakan alarm ini jika aplikasi Anda secara teratur membuat kunci token.
Jika Anda menerima alarm untuk metrik ini, pecahkan masalah aplikasi Anda untuk menemukan alasan banyaknya kunci token. Optimalkan logika aplikasi Anda untuk memastikan bahwa aplikasi menghapus kunci token yang tidak digunakan.
Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.
| Properti | Nilai | Catatan |
|---|---|---|
| Metrik |
|
Tidak ada |
| Namespace |
|
Tidak ada |
| Dimensi |
|
Tidak ada |
| Statistik |
|
Tidak ada |
| Jenis ambang |
|
Tidak ada |
| Kapan pun durasinya |
|
Tidak ada |
| dari |
|
Nilai ini harus sedekat mungkin dengan jumlah kunci token yang digunakan aplikasi Anda dalam kondisi normal. |
Total kunci yang digunakan (Disarankan)
Kuota AWS CloudHSM sistem membatasi jumlah maksimum kunci per cluster menjadi 3.300. Kuota ini mencakup kunci sesi dan kunci token. Jika ada bug dalam aplikasi atau perilaku yang tidak terduga, jumlah total kunci mungkin mencapai batas atas. Jika ini terjadi, maka aplikasi mungkin mengalami pemadaman karena tidak dapat membuat lebih banyak kunci.
Bahkan jika aplikasi Anda tidak membuat kunci sesi dan kunci token secara teratur, Anda harus memantau jumlah total kunci untuk membantu mencegah pemadaman yang tidak terduga. Anda dapat membuat alarm pada nilai SUM fungsi HsmKeysTokenOccupied dan HsmKeysSessionOccupied metrik. Kami menyarankan Anda mengatur alarm ini untuk setiap HSM di cluster.
Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ekspresi matematika metrik dalam dokumentasi CloudWatch Log.
| Properti | Nilai | Catatan |
|---|---|---|
| Namespace |
|
Tidak ada |
| Dimensi |
|
Tidak ada |
| Ekspresi matematika |
|
Tidak ada |
| Metrik-metrik |
|
Tidak ada |
| Statistik |
|
Tidak ada |
| Jenis ambang |
|
Tidak ada |
| Kapan pun durasinya |
|
Tidak ada |
| dari |
|
Nilai ini harus sedekat mungkin dengan jumlah sesi dan kunci token yang digunakan aplikasi Anda dalam kondisi normal. |
Sesi terbuka (Direkomendasikan)
HsmSessionCountMetrik menunjukkan jumlah sesi yang terbuka dari AWS CloudHSM klien ke HSMs dalam cluster. Jumlah sesi terbuka tergantung pada aplikasi dan tingkat permintaan. Amati dan tetapkan nilai dasar untuk metrik ini berdasarkan perilaku aplikasi yang diharapkan.
AWS CloudHSM memungkinkan hingga 2.048 koneksi terbuka ke instance HSM. Aplikasi mungkin mengalami pemadaman jika jumlah sesi mencapai batas ini. Alarm ini membantu Anda memantau jumlah sesi dan menanggapi skenario yang tidak terduga. Ini juga dapat membantu Anda mengidentifikasi apakah jumlah HSMs di cluster cukup untuk mengelola tingkat permintaan yang dikirim aplikasi.
Jika Anda menerima peringatan untuk alarm ini, periksa apakah aplikasi mengelola sesi dengan benar.
Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.
| Properti | Nilai | Catatan |
|---|---|---|
| Metrik |
|
Tidak ada |
| Namespace |
|
Tidak ada |
| Dimensi |
|
Tidak ada |
| Statistik |
|
Tidak ada |
| Jenis ambang |
|
Tidak ada |
| Kapan pun durasinya |
|
Tidak ada |
| dari |
|
Nilai ini harus sedekat mungkin dengan jumlah sesi yang diperlukan dalam kondisi normal. |
Pengguna yang tersedia (Direkomendasikan)
HsmUsersAvailableMetrik menunjukkan jumlah pengguna tambahan yang dapat dibuat di cluster. Kuota AWS CloudHSM sistem membatasi jumlah maksimum pengguna per cluster menjadi 250. Alarm ini membantu Anda memantau jumlah pengguna sehingga Anda dapat membuat atau menghapus pengguna sesuai kebutuhan. Jika kuota telah tercapai, ini dapat memengaruhi kemampuan Anda untuk membuat pengguna baru.
Amati dan tetapkan nilai dasar untuk metrik ini berdasarkan frekuensi pembuatan pengguna. Jika pengguna baru sering dibutuhkan, Anda dapat meningkatkan ambang alarm ini untuk menerima pemberitahuan awal.
Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.
| Properti | Nilai |
|---|---|
| Metrik |
|
| Namespace |
|
| Dimensi |
|
| Statistik |
|
| Jenis ambang |
|
| Kapan pun durasinya |
|
| dari |
|