

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# の信頼性とパフォーマンスのモニタリング AWS CloudHSM
<a name="reliability-monitoring"></a>

[Amazon CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html) を使用して、 AWS CloudHSM クラスターをほぼリアルタイムでモニタリングできます。CloudWatch メトリクスを使用すると、これらのメトリクスのいずれかが定義されたしきい値を超えた場合に警告するように CloudWatch アラームを設定できます。詳細については、 AWS CloudHSM ドキュメントの[Amazon CloudWatch Logs と AWS CloudHSM 監査ログの使用」および「 の CloudWatch メトリクスの取得](https://docs.aws.amazon.com/cloudhsm/latest/userguide/get-hsm-audit-logs-using-cloudwatch.html)」を参照してください。 [ CloudWatch AWS CloudHSM](https://docs.aws.amazon.com/cloudhsm/latest/userguide/hsm-metrics-cw.html) 

このセクションでは、クラスター AWS CloudHSM とハードウェアセキュリティモジュール (HSMs) の信頼性ステータスのモニタリングに役立つ以下のメトリクスのアラームを設定する方法について説明します。
+ [異常な HSM インスタンス (推奨)](#reliability-monitoring-unhealthy)
+ [HSM 温度](#reliability-monitoring-temperature)

## 異常な HSM インスタンス (推奨)
<a name="reliability-monitoring-unhealthy"></a>

`HsmUnhealthy` メトリクスは、HSM インスタンスが正しく動作していないことを示します。このメトリクスのベースライン値はゼロです。メトリクスが 0 より大きい場合、クラスター内の 1 つ以上の HSMs が想定どおりに動作しないことを意味します。 AWS CloudHSM は自動的に異常なインスタンスを置き換えます。ただし、HSM が予期せず動作を開始し、異常とマークされる前に HSM に送信されたすべてのリクエストは失敗します。

このメトリクスでアラームを作成すると、異常な HSM インスタンスが正常に置き換えられたことを検証できます。また、異常な HSM の結果である可能性があるアプリケーション報告エラーに関するインサイトも提供します。

このメトリクスのアラームが表示された場合は、アプリケーションをモニタリングして短時間障害を処理できることを確認し、HSM の交換後も正常に動作していることを確認します。

次の表に、このアラームの設定値を示します。このアラームを設定する方法については、[CloudWatch Logs ドキュメントの「静的しきい値に基づいて CloudWatch アラームを作成する](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html)」を参照してください。 CloudWatch 


****  

| プロパティ | 値 | 
| --- | --- | 
| メトリクス | `HsmUnhealthy` | 
| 名前空間 | `AWS/CloudHSM` | 
| ディメンション | `HSM ID` および `cluster ID` | 
| 統計 | `Maximum` | 
| しきい値タイプ | `Static` | 
| 期間が の場合 | `Greater/Equal` | 
| を超える | `1` | 

**注記**  
アラームまたはアプリケーションのパフォーマンスをテストするために HSM を異常にすることはできません。ただし、アプリケーションと HSM 間のトラフィックを短時間ブロックおよびブロック解除することで、HSM 障害をシミュレートできます。このトラフィックをブロックするには、[セキュリティグループ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html)または[ネットワークアクセスコントロールリスト (ネットワーク ACLs)](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-network-acls.html) を変更できます。

## HSM 温度
<a name="reliability-monitoring-temperature"></a>

`HsmTemperature` メトリクスは、ハードウェアプロセッサのジャンクション温度を示します。温度が摂氏 110 度に達すると、HSM は異常になります。このメトリクスのアラームは、HSM が異常になるかどうかを予測するのに役立ちます。

次の表に、このアラームの設定値を示します。このアラームを設定する方法については、[CloudWatch Logs ドキュメントの「静的しきい値に基づいて CloudWatch アラームを作成する](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html)」を参照してください。 CloudWatch 


| プロパティ | 値 | 
| --- | --- | 
| メトリクス | `HsmTemperature` | 
| 名前空間 | `AWS/CloudHSM` | 
| ディメンション | `HSM ID` および `cluster ID` | 
| 統計 | `Maximum` | 
| しきい値タイプ | `Static` | 
| 期間が の場合 | `Greater/Equal` | 
| を超える | `90` | 