发布于: Aug 13, 2018

AWS CloudHSM 现在可以为在 CloudHSM 实例上执行的管理命令提供审核日志记录。这些审核日志是在您的每个 HSM 实例上生成的,然后由 CloudHSM 代表您传递到 Amazon CloudWatch。有关监控 Amazon CloudWatch Logs 中的 AWS CloudHSM 审核日志的更多信息,请访问此处

如果您在 2018 年 1 月 20 日之前预置了 AWS CloudHSM 群集,则需要配置服务相关角色,以便将 HSM 实例审核日志传递到 Amazon CloudWatch。有关为 CloudHSM 创建服务相关角色的说明,请访问此处。除了为 CloudHSM 启用服务相关角色之外,您无需执行任何操作即可开始接收日志。

CloudHSM 审核日志是对两种现有 CloudHSM 日志的补充。第一种是 AWS CloudTrail 日志记录,可记录您对 AWS CloudHSM 服务发出的 API 调用,例如 create-cluster 或 delete-hsm。第二种是 AWS CloudHSM 客户端日志记录,可记录您使用 CloudHSM 客户端在 CloudHSM 实例上执行的操作。

请注意,此功能仅适用于新版 CloudHSM,而不适用于 CloudHSM Classic。