Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

外部キーストアの CloudWatch アラームを作成する

フォーカスモード
外部キーストアの CloudWatch アラームを作成する - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

外部キーストアメトリクスに基づいて Amazon CloudWatch アラームを作成し、メトリクス値が指定したしきい値を超えたときに通知するように設定できます。アラームは、Amazon Simple Notification Service (Amazon SNS) トピックまたは Amazon EC2 Auto Scaling ポリシーにメッセージを送信できます。CloudWatch アラームの詳細については、『Amazon CloudWatch ユーザーガイド』の「Amazon CloudWatch アラームの使用」を参照してください。

Amazon CloudWatch アラームを作成する前に、Amazon SNS トピックが必要です。詳細については、「Amazon CloudWatch ユーザーガイド」の「Amazon SNS トピックの作成」を参照してください。

証明書の有効期限切れアラームを作成する

このアラームは、 AWS KMS がCloudWatch に公開する XksProxyCertificateDaysToExpire メトリクスを使用して、外部キーストアプロキシエンドポイントに関連付けられた TLS 証明書の想定される有効期限を記録します。アカウント内のすべての外部キーストアに対して 1 つのアラームを作成したり、今後作成する可能性のある外部キーストアに対してアラームを作成したりすることはできません。

証明書の有効期限が切れる 10 日前に警告するようアラームを設定することをお勧めしますが、ニーズに最適なしきい値を設定する必要があります。

アラームの作成

静的しきい値に基づいて CloudWatch アラームを作成する」の指示に従ってください。他のフィールドについては、デフォルト値を受け入れ、必要に応じて名前を指定します。

フィールド
メトリクスの選択

[KMS][XKS Proxy Certificate Metrics] (XKS プロキシ証明書メトリクス) の順に選択します。

モニタリングする XksProxyCertificateName の横にあるチェックボックスをオンにします。

次に [Select metric] (メトリクスの選択) を選択します。

統計 最小値
期間 5 分
しきい値タイプ 静的
Whenever ..。 [XksProxyCertificateDaysToExpire]10 よりも Lower である場合は常に。

レスポンスタイムアウトのアラームを作成する

このアラームは、 が CloudWatch AWS KMS に発行する XksProxyLatencyメトリクスを使用して、外部キーストアプロキシが AWS KMS リクエストに応答するのにかかるミリ秒数を記録します。アカウント内のすべての外部キーストアに対して 1 つのアラームを作成したり、今後作成する可能性のある外部キーストアに対してアラームを作成したりすることはできません。

AWS KMS は、外部キーストアプロキシが 250 ミリ秒以内に各リクエストに応答することを期待します。外部キーストアプロキシが応答に 200 ミリ秒以上かかった場合に警告するアラームを設定することをお勧めしますが、ニーズに最適なしきい値を設定する必要があります。

アラームの作成

静的しきい値に基づいて CloudWatch アラームを作成する」の指示に従ってください。他のフィールドについては、デフォルト値を受け入れ、必要に応じて名前を指定します。

フィールド
メトリクスの選択

[KMS][XKS Proxy Latency Metrics] (XKS プロキシレイテンシーメトリクス) の順に選択します。

モニタリングする KmsOperation の横にあるチェックボックスをオンにします。

次に [Select metric] (メトリクスの選択) を選択します。

統計 平均
期間 5 分
しきい値タイプ 静的
Whenever ..。 [XksProxyLatency]200 よりも Greater の場合は常に。

再試行可能なエラーのアラームを作成する

このアラームは、 が CloudWatch AWS KMS に発行する XksProxyErrorsメトリクスを使用して、外部キーストアプロキシへの AWS KMS リクエストに関連する例外の数を記録します。アカウント内のすべての外部キーストアに対して 1 つのアラームを作成したり、今後作成する可能性のある外部キーストアに対してアラームを作成したりすることはできません。

再試行可能なエラーは信頼性の割合を低下させます。また、ネットワークエラーを示している可能性があります。1 分間に再試行可能なエラーが 5 回以上記録された場合に警告するアラームを設定することをお勧めしますが、ニーズに最適なしきい値を設定する必要があります。

静的しきい値に基づいて CloudWatch アラームを作成する」の指示に従ってください。他のフィールドについては、デフォルト値を受け入れ、必要に応じて名前を指定します。

フィールド
メトリクスの選択

[クエリ] タブを選択します。

[Namespace] (名前空間) として AWS/KMS を選択します。

[Metric name] (メトリクス名) に SUM(XksProxyErrors) を入力します。

[Filter by] (フィルタリング基準) に ErrorType = Retryable を入力します。

[Run] (実行) を選択します。次に [Select metric] (メトリクスの選択) を選択します。

ラベル 再試行可能なエラー
期間 1 分
しきい値タイプ 静的
Whenever ..。 [q1]5 よりも Greater の場合はいつでも。

再試行不可能なエラーのアラームを作成する

このアラームは、 が CloudWatch AWS KMS に発行する XksProxyErrorsメトリクスを使用して、外部キーストアプロキシへの AWS KMS リクエストに関連する例外の数を記録します。アカウント内のすべての外部キーストアに対して 1 つのアラームを作成したり、今後作成する可能性のある外部キーストアに対してアラームを作成したりすることはできません。

再試行不可能なエラーは、外部キーストアの設定に問題があることを示している可能性があります。1 分間に再試行不可能なエラーが 5 回以上記録された場合に警告するアラームを設定することをお勧めしますが、ニーズに最適なしきい値を設定する必要があります。

静的しきい値に基づいて CloudWatch アラームを作成する」の指示に従ってください。他のフィールドについては、デフォルト値を受け入れ、必要に応じて名前を指定します。

フィールド
メトリクスの選択

[クエリ] タブを選択します。

[Namespace] (名前空間) として AWS/KMS を選択します。

[Metric name] (メトリクス名) に SUM(XksProxyErrors) を入力します。

[Filter by] (フィルタリング基準) に ErrorType = Non-retryable を入力します。

[Run] (実行) を選択します。次に [Select metric] (メトリクスの選択) を選択します。

ラベル 再試行不可能なエラー
期間 1 分
しきい値タイプ 静的
Whenever ..。 [q1]5 よりも Greater の場合はいつでも。
プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.