当专属KMS基础版实例处于已启用状态时,您可以根据需要查询专属KMS基础版实例详情,配置多VPC使用同一专属KMS基础版实例,为专属KMS基础版实例启用安全审计。
查询专属KMS基础版实例
您可以根据需要,查询专属KMS实例ID、实例VPC地址、专有网络等信息。
实例VPC地址是每个专属KMS实例自己专属的服务接入地址(endpoint),格式为https://{实例ID}.cryptoservice.kms.aliyuncs.com
。
配置多VPC访问同一专属KMS实例
专属KMS支持在同一地域下,同账号的多个VPC访问同一专属KMS实例,也支持跨账号的多个VPC访问同一专属KMS实例。
同账号的多个VPC访问专属KMS实例
跨账号的多个VPC访问同一专属KMS实例
本文以配置账号B、账号C的VPC访问账号A的专属KMS实例为例。启用安全审计
您在访问专属KMS基础版实例过程中会产生审计日志。审计日志中记录了对实例的访问数据,包括调用实例时的请求信息、用户信息、被访问资源的信息,以及访问结果等。日志文件示例如下:
2021-10-19T212021-10-19T21:40:01 [INFO] - - 3dd60a7a-4587-4c57-8197-d749c3578974 CreateKey - TMP.3KfAHseF5DVULM2s8YUhdB8YvwM4nZA1wXr8AcAAhR7YhdyosXG2eSpsRFPMjYbvUArPRtsCWKzxEo88bC5w5LBfyp**** 111760096384**** 111760096384**** - kst-phzz6108e50c15333w**** - 37 - -40:01 [INFO] - - 3dd60a7a-4587-4c57-8197-d749c3578974 CreateKey - TMP.3KfAHseF5DVULM2s8YUhdB8YvwM4nZA1wXr8AcAAhR7YhdyosXG2eSpsRFPMjYbvUArPRtsCWKzxEo88bC5w5LBfyp**** 111760096384**** 111760096384**** - kst-phzz6108e50c15333w**** - 37 - -
当您启用安全审计后,专属KMS会将审计日志以小时为单位投递到您指定的OSS存储空间。启用安全审计前请确保您已经创建OSS存储空间。具体操作,请参见创建存储空间。
说明 启用安全审计后,将在1小时内生成并投递审计日志。