Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keandalan dan pemantauan kinerja untuk AWS CloudHSM
Anda dapat menggunakan Amazon CloudWatch Logs untuk memantau AWS CloudHSM klaster Anda dalam waktu dekat. Dengan menggunakan CloudWatch metrik, Anda dapat mengonfigurasi CloudWatch alarm untuk memberi tahu Anda jika salah satu metrik ini melebihi ambang batas yang ditentukan. Untuk informasi selengkapnya, lihat Bekerja dengan CloudWatch Log Amazon dan Log AWS CloudHSM Audit dan Mendapatkan CloudWatch metrik AWS CloudHSM dalam AWS CloudHSM dokumentasi.
Bagian ini menjelaskan cara mengonfigurasi alarm untuk metrik berikut, yang dapat membantu Anda memantau status keandalan AWS CloudHSM cluster dan modul keamanan perangkat keras (): HSMs
Contoh HSM yang tidak sehat (Direkomendasikan)
HsmUnhealthyMetrik menunjukkan bahwa instance HSM tidak berkinerja dengan benar. Nilai dasar untuk metrik ini adalah nol. Jika metrik lebih besar dari nol, itu berarti bahwa satu atau lebih HSMs di cluster tidak berfungsi seperti yang diharapkan. AWS CloudHSM
secara otomatis menggantikan contoh yang tidak sehat untuk Anda. Namun, semua permintaan yang dikirim ke HSM setelah mulai berperilaku tidak terduga dan sebelum ditandai sebagai tidak sehat akan gagal.
Membuat alarm pada metrik ini membantu Anda memvalidasi bahwa instance HSM yang tidak sehat telah berhasil diganti. Ini juga memberikan wawasan tentang kesalahan yang dilaporkan aplikasi yang mungkin merupakan hasil dari HSM yang tidak sehat.
Jika Anda menerima alarm untuk metrik ini, pantau aplikasi untuk memastikan bahwa itu dapat menangani kegagalan untuk durasi pendek dan memvalidasi bahwa itu masih berfungsi seperti yang diharapkan setelah HSM diganti.
Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.
| Properti | Nilai |
|---|---|
| Metrik |
|
| Namespace |
|
| Dimensi |
|
| Statistik |
|
| Jenis ambang |
|
| Kapan pun durasinya |
|
| dari |
|
catatan
Anda tidak dapat membuat HSM tidak sehat untuk menguji alarm atau kinerja aplikasi. Namun, Anda dapat mensimulasikan kegagalan HSM dengan memblokir dan membuka blokir lalu lintas antara aplikasi dan HSM untuk waktu yang singkat. Untuk memblokir lalu lintas ini, Anda dapat memodifikasi grup keamanan atau daftar kontrol akses jaringan (Jaringan ACLs).
Suhu HSM
HsmTemperatureMetrik menunjukkan suhu persimpangan prosesor perangkat keras. HSM menjadi tidak sehat jika suhu mencapai 110 derajat Celcius. Alarm untuk metrik ini dapat membantu Anda mengantisipasi apakah HSM akan menjadi tidak sehat.
Tabel berikut menunjukkan nilai konfigurasi untuk alarm ini. Untuk petunjuk tentang cara mengatur alarm ini, lihat Membuat CloudWatch alarm berdasarkan ambang batas statis dalam dokumentasi CloudWatch Log.
| Properti | Nilai |
|---|---|
| Metrik |
|
| Namespace |
|
| Dimensi |
|
| Statistik |
|
| Jenis ambang |
|
| Kapan pun durasinya |
|
| dari |
|