當專屬KMS基礎版實例處于已啟用狀態時,您可以根據需要查詢專屬KMS基礎版實例詳情,配置多VPC使用同一專屬KMS基礎版實例,為專屬KMS基礎版實例啟用安全審計。
查詢專屬KMS基礎版實例
您可以根據需要,查詢專屬KMS實例ID、實例VPC地址、專有網絡等信息。
實例VPC地址是每個專屬KMS實例自己專屬的服務接入地址(endpoint),格式為https://{實例ID}.cryptoservice.kms.aliyuncs.com
。
配置多VPC訪問同一專屬KMS實例
專屬KMS支持在同一地域下,同賬號的多個VPC訪問同一專屬KMS實例,也支持跨賬號的多個VPC訪問同一專屬KMS實例。
同賬號的多個VPC訪問專屬KMS實例
跨賬號的多個VPC訪問同一專屬KMS實例
本文以配置賬號B、賬號C的VPC訪問賬號A的專屬KMS實例為例。啟用安全審計
您在訪問專屬KMS基礎版實例過程中會產生審計日志。審計日志中記錄了對實例的訪問數據,包括調用實例時的請求信息、用戶信息、被訪問資源的信息,以及訪問結果等。日志文件示例如下:
2021-10-19T212021-10-19T21:40:01 [INFO] - - 3dd60a7a-4587-4c57-8197-d749c3578974 CreateKey - TMP.3KfAHseF5DVULM2s8YUhdB8YvwM4nZA1wXr8AcAAhR7YhdyosXG2eSpsRFPMjYbvUArPRtsCWKzxEo88bC5w5LBfyp**** 111760096384**** 111760096384**** - kst-phzz6108e50c15333w**** - 37 - -40:01 [INFO] - - 3dd60a7a-4587-4c57-8197-d749c3578974 CreateKey - TMP.3KfAHseF5DVULM2s8YUhdB8YvwM4nZA1wXr8AcAAhR7YhdyosXG2eSpsRFPMjYbvUArPRtsCWKzxEo88bC5w5LBfyp**** 111760096384**** 111760096384**** - kst-phzz6108e50c15333w**** - 37 - -
當您啟用安全審計后,專屬KMS會將審計日志以小時為單位投遞到您指定的OSS存儲空間。啟用安全審計前請確保您已經創建OSS存儲空間。具體操作,請參見創建存儲空間。
說明 啟用安全審計后,將在1小時內生成并投遞審計日志。