使用用戶端 SDK 日誌 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用用戶端 SDK 日誌

您可以擷取用戶端 SDK 產生的記錄檔。 AWS CloudHSM 提供使用用戶端 SDK 3 和用戶端 SDK 5 記錄的實作。

用戶端 SDK 5 記錄

用戶端 SDK 5 日誌包含以元件命名的檔案中每個元件的資訊。您可以使用用戶端 SDK 5 的設定工具來設定每個元件的記錄。

如果您沒有指定檔案的位置,系統會將日誌寫入預設位置:

PKCS #11 library
  • Linux

    /opt/cloudhsm/run/cloudhsm-pkcs11.log

    Windows

    C:\Program Files\Amazon\CloudHSM\cloudhsm-pkcs11.log
OpenSSL Dynamic Engine
  • Linux

    stderr
JCE provider
  • Linux

    /opt/cloudhsm/run/cloudhsm-jce.log

    Windows

    C:\Program Files\Amazon\CloudHSM\cloudhsm-jce.log

如需關於如何設定用戶端 SDK 5 記錄的資訊,請參閱用戶端 SDK 5 設定工具

用戶端 SDK 3 記錄

用戶端 SDK 3 記錄檔包含來自 AWS CloudHSM 用戶端常駐程式的詳細資訊。日誌的位置取決於您執行用戶端常駐程式的 Amazon EC2 用戶端執行個體的作業系統。

Amazon Linux

在 Amazon Linux 中,用 AWS CloudHSM 戶端日誌會寫入名為的檔案/opt/cloudhsm/run/cloudhsm_client.log。您可以使用 logrotate 或類似的工具來輪換和管理這些日誌。

Amazon Linux 2

在 Amazon Linux 2 中, AWS CloudHSM 用戶端日誌會收集並存放在日中。您可以使用 journalctl 來檢視和管理這些日誌。例如,使用下列命令檢視用 AWS CloudHSM 戶端記錄檔。

journalctl -f -u cloudhsm-client
CentOS 7

在 CentOS 7 中, AWS CloudHSM 用戶端記錄會被收集並儲存在日中。您可以使用 journalctl 來檢視和管理這些日誌。例如,使用下列命令檢視用 AWS CloudHSM 戶端記錄檔。

journalctl -f -u cloudhsm-client
CentOS 8

在 CentOS 8 中, AWS CloudHSM 用戶端記錄會被收集並儲存在日中。您可以使用 journalctl 來檢視和管理這些日誌。例如,使用下列命令檢視用 AWS CloudHSM 戶端記錄檔。

journalctl -f -u cloudhsm-client
RHEL 7

在 RHEL 7 中, AWS CloudHSM 用戶端記錄會收集並儲存在日中。您可以使用 journalctl 來檢視和管理這些日誌。例如,使用下列命令檢視用 AWS CloudHSM 戶端記錄檔。

journalctl -f -u cloudhsm-client
RHEL 8

在 RHEL 8 中, AWS CloudHSM 用戶端記錄會收集並儲存在日中。您可以使用 journalctl 來檢視和管理這些日誌。例如,使用下列命令檢視用 AWS CloudHSM 戶端記錄檔。

journalctl -f -u cloudhsm-client
Ubuntu 16.04

在 Ubuntu 16.04 中, AWS CloudHSM 用戶端記錄檔會收集並儲存在日中。您可以使用 journalctl 來檢視和管理這些日誌。例如,使用下列命令檢視用 AWS CloudHSM 戶端記錄檔。

journalctl -f -u cloudhsm-client
Ubuntu 18.04

在 Ubuntu 18.04 中, AWS CloudHSM 用戶端記錄檔會收集並儲存在日中。您可以使用 journalctl 來檢視和管理這些日誌。例如,使用下列命令檢視用 AWS CloudHSM 戶端記錄檔。

journalctl -f -u cloudhsm-client
Windows
  • 用於 Windows 用戶端 1.1.2+:

    AWS CloudHSM 用戶端記錄檔會寫入程式cloudhsm.log檔 AWS CloudHSM 案資料夾 (C:\Program Files\Amazon\CloudHSM\) 中的檔案。每個記錄檔名稱的尾碼都會加上時間戳記,指出 AWS CloudHSM 用戶端啟動的時間。

  • 用於 Windows 用戶端 1.1.1 和更早版本:

    用戶端日誌不會被寫入檔案。記錄檔會顯示在命令提示字元或您啟動 AWS CloudHSM 用戶端的 PowerShell 視窗中。