View a markdown version of this page

Keandalan dan pemantauan kinerja untuk AWS CloudHSM - AWS Panduan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keandalan dan pemantauan kinerja untuk AWS CloudHSM

Anda dapat menggunakan Amazon CloudWatch Logs untuk memantau AWS CloudHSM klaster Anda dalam waktu dekat. Dengan menggunakan CloudWatch metrik, Anda dapat mengonfigurasi CloudWatch alarm untuk memberi tahu Anda jika salah satu metrik ini melebihi ambang batas yang ditentukan. Untuk informasi selengkapnya, lihat Bekerja dengan CloudWatch Log Amazon dan Log AWS CloudHSM Audit dan Mendapatkan CloudWatch metrik AWS CloudHSM dalam AWS CloudHSM dokumentasi.

Bagian ini menjelaskan cara mengonfigurasi alarm untuk metrik berikut, yang dapat membantu Anda memantau status keandalan AWS CloudHSM cluster dan modul keamanan perangkat keras (): HSMs

Contoh HSM yang tidak sehat (Direkomendasikan)

HsmUnhealthyMetrik menunjukkan bahwa instance HSM tidak berkinerja dengan benar. Nilai dasar untuk metrik ini adalah nol. Jika metrik lebih besar dari nol, itu berarti bahwa satu atau lebih HSMs di cluster tidak berfungsi seperti yang diharapkan. AWS CloudHSM secara otomatis menggantikan contoh yang tidak sehat untuk Anda. Namun, semua permintaan yang dikirim ke HSM setelah mulai berperilaku tidak terduga dan sebelum ditandai sebagai tidak sehat akan gagal.

Membuat alarm pada metrik ini membantu Anda memvalidasi bahwa instance HSM yang tidak sehat telah berhasil diganti. Ini juga memberikan wawasan tentang kesalahan yang dilaporkan aplikasi yang mungkin merupakan hasil dari HSM yang tidak sehat.

Jika Anda menerima alarm untuk metrik ini, pantau aplikasi untuk memastikan bahwa itu dapat menangani kegagalan untuk durasi pendek dan memvalidasi bahwa itu masih berfungsi seperti yang diharapkan setelah HSM diganti.

Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.

Properti Nilai
Metrik

HsmUnhealthy

Namespace

AWS/CloudHSM

Dimensi

HSM ID dan cluster ID

Statistik

Maximum

Jenis ambang

Static

Kapan pun durasinya

Greater/Equal

dari

1

catatan

Anda tidak dapat membuat HSM tidak sehat untuk menguji alarm atau kinerja aplikasi. Namun, Anda dapat mensimulasikan kegagalan HSM dengan memblokir dan membuka blokir lalu lintas antara aplikasi dan HSM untuk waktu yang singkat. Untuk memblokir lalu lintas ini, Anda dapat memodifikasi grup keamanan atau daftar kontrol akses jaringan (Jaringan ACLs).

Suhu HSM

HsmTemperatureMetrik menunjukkan suhu persimpangan prosesor perangkat keras. HSM menjadi tidak sehat jika suhu mencapai 110 derajat Celcius. Alarm untuk metrik ini dapat membantu Anda mengantisipasi apakah HSM akan menjadi tidak sehat.

Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.

Properti Nilai
Metrik

HsmTemperature

Namespace

AWS/CloudHSM

Dimensi

HSM ID dan cluster ID

Statistik

Maximum

Jenis ambang

Static

Kapan pun durasinya

Greater/Equal

dari

90