게시된 날짜: Aug 13, 2018

AWS CloudHSM에서는 이제 CloudHSM 인스턴스에서 실행된 관리 명령에 대한 감사 로깅을 제공합니다. 이러한 감사 로그는 각 HSM 인스턴스에서 생성된 후 자동으로 CloudHSM에서 Amazon CloudWatch로 전달됩니다. Amazon CloudWatch Logs에서 AWS CloudHSM 감사 로그를 모니터링하는 방법은 여기에서 자세히 알아볼 수 있습니다.

AWS CloudHSM 클러스터를 2018년 1월 20일 이전에 프로비저닝했다면, 서비스 연결 역할을 구성하여 HSM 인스턴스 감사 로그가 Amazon CloudWatch로 전달되도록 해야 합니다. CloudHSM의 서비스 연결 역할을 생성하는 방법은 여기를 확인하십시오. CloudHSM의 서비스 연결 역할을 활성화하는 것 외에 로그를 수신하기 위해 사용자가 수행해야 하는 작업은 없습니다.

CloudHSM 감사 로그는 두 가지 기존 CloudHSM 로그 유형을 보완합니다. 첫 번째는 create-cluster 또는 delete-hsm와 같이 AWS CloudHSM 서비스로 수행하는 API 호출을 기록하는 AWS CloudTrail 로깅입니다. 두 번째는 CloudHSM 클라이언트를 사용하여 CloudHSM 인스턴스에서 수행하는 작업을 기록하는 AWS CloudHSM 클라이언트 로깅입니다.

이 기능은 새로운 CloudHSM에만 적용되면 CloudHSM Classic에는 적용되지 않습니다.