Amazon CloudWatch Logs と AWS CloudHSM 監査ログの使用 - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon CloudWatch Logs と AWS CloudHSM 監査ログの使用

アカウントの HSM がコマンド AWS CloudHSM ラインツールまたはソフトウェアライブラリ からコマンドを受信すると、コマンドの実行が監査ログ形式で記録されます。HSM の監査ログには、HSM の作成/削除、HSM へのログイン/ログアウト、ユーザーおよびキーの管理を含む、クライアント初期化のすべての管理コマンドが含まれます。このログは、HSM の状態を変更したアクションの信頼性のある記録を提供します。

AWS CloudHSM は HSM 監査ログを収集し、ユーザーに代わって Amazon CloudWatch Logs に送信します。Logs の機能を使用して、 CloudWatch ログの検索とフィルタリング、Amazon S3 へのログデータのエクスポートなど、 AWS CloudHSM 監査ログを管理できます。Amazon CloudWatch コンソールで HSM 監査ログを操作することも、 AWS CLIおよび CloudWatch Logs CloudWatch SDKs で Logs コマンドを使用することもできます。