Utilisation d'Amazon CloudWatch Logs et AWS CloudHSM d'Audit Logs - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation d'Amazon CloudWatch Logs et AWS CloudHSM d'Audit Logs

Lorsqu'un HSM de votre compte reçoit une commande des outils de ligne de AWS CloudHSM commande ou des bibliothèques logicielles, il enregistre son exécution de la commande sous forme de journal d'audit. Les journaux d'audit d'un HSM incluent toutes les commandes de gestion initiées par le client, y compris celles qui créent et suppriment le HSM, se connectent ou se déconnectent du HSM, et gèrent les utilisateurs et les clés. Ces journaux fournissent un enregistrement fiable des actions qui ont changé l'état du HSM.

AWS CloudHSM collecte vos journaux d'audit HSM et les envoie à Amazon CloudWatch Logs en votre nom. Vous pouvez utiliser les fonctionnalités de CloudWatch Logs pour gérer vos journaux AWS CloudHSM d'audit, notamment en recherchant et en filtrant les journaux et en exportant les données des journaux vers Amazon S3. Vous pouvez utiliser vos journaux d'audit HSM dans la CloudWatch console Amazon ou utiliser les commandes CloudWatch Logs dans les SDK AWS CLIet CloudWatch Logs.