

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Visualizzazione AWS CloudHSM dei registri di controllo nei CloudWatch registri
<a name="understand-audit-logs"></a>

*Amazon CloudWatch Logs organizza i log di controllo in *gruppi di log* e, all'interno di un gruppo di log, in flussi di log.* *Ogni immissione di registro è un evento.* AWS CloudHSM crea un *gruppo di log* per ogni cluster e un *flusso di log* per ogni HSM del cluster. Non è necessario creare alcun componente CloudWatch Logs o modificare alcuna impostazione.
+ Il nome del *gruppo di log* è `/aws/cloudhsm/{{<cluster ID>}}`, ad esempio `/aws/cloudhsm/cluster-likphkxygsn`. Quando utilizzate il nome del gruppo di log in un PowerShell comando AWS CLI or, assicuratevi di racchiuderlo tra virgolette doppie.
+ Il nome del *flusso di log* è l'ID HSM; ad esempio, `hsm-nwbbiqbj4jk`. 

  In generale, c'è un flusso di log per ogni HSM. Tuttavia, qualsiasi azione che modifica l'ID dell'HSM, ad esempio quando un HSM ha esito negativo e viene sostituito, crea un nuovo flusso di log.

Per ulteriori informazioni sui concetti di CloudWatch Logs, consulta [Concepts](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CloudWatchLogsConcepts.html) nella *Amazon CloudWatch Logs User Guide.*

[È possibile visualizzare i log di controllo per un HSM dalla pagina CloudWatch Logs in, dai [comandi Logs in Console di gestione AWS, dai CloudWatch cmdlet Logs](https://docs.aws.amazon.com/cli/latest/reference/logs/index.html#cli-aws-logs) o dai [CloudWatch PowerShellLogs](https://docs.aws.amazon.com/powershell/latest/reference/items/Amazon_CloudWatch_Logs_cmdlets.html). AWS CLI CloudWatch SDKs](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/) Per istruzioni, consulta [View Log Data](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html#ViewingLogData) nella *Amazon CloudWatch Logs User Guide*. 

Ad esempio, di seguito è riportata l'immagine del gruppo di log per il cluster `cluster-likphkxygsn` nel Console di gestione AWS.

![Il gruppo di log per un AWS CloudHSM cluster in CloudWatch Logs.](http://docs.aws.amazon.com/it_it/cloudhsm/latest/userguide/images/cloudwatch-logs-cluster.png)


Quando si sceglie il nome del gruppo di log del cluster, è possibile visualizzare il flusso di log per ciascuno dei membri del HSMs cluster. L'immagine seguente mostra i flussi di log relativi HSMs al `cluster-likphkxygsn` cluster.

![Il flusso di log per un HSM in CloudWatch Logs.](http://docs.aws.amazon.com/it_it/cloudhsm/latest/userguide/images/cloudwatch-logs-hsm.png)


Quando si sceglie un nome per il flusso di log HSM, è possibile visualizzare gli eventi nel log di audit. Ad esempio, questo evento, che ha un numero di sequenza 0x0 e un `Opcode` di `CN_INIT_TOKEN`, è in genere il primo evento per il primo HSM in ogni cluster. Registra l'inizializzazione dell'HSM nel cluster. 

![Un evento in un registro di AWS CloudHSM controllo in CloudWatch Logs.](http://docs.aws.amazon.com/it_it/cloudhsm/latest/userguide/images/cloudwatch-logs-event.png)


È possibile utilizzare tutte le numerose funzionalità di CloudWatch Logs per gestire i registri di controllo. Ad esempio, puoi utilizzare la funzionalità **Filtra eventi** per trovare un testo particolare in un evento, come `CN_CREATE_USER` `Opcode`.

Per cercare tutti gli eventi che non includono il testo specificato, aggiungere un segno meno (-) prima del testo. Ad esempio, per trovare gli eventi che non includono `CN_CREATE_USER`, immettere **-CN\_CREATE\_USER**.

![Filtrare un evento in un registro di AWS CloudHSM controllo in CloudWatch Logs in base al relativo valore. Opcode](http://docs.aws.amazon.com/it_it/cloudhsm/latest/userguide/images/cloudwatch-logs-event-filter.png)
