AWS Key Management Service (AWS KMS) 在 Amazon CloudWatch 指标中推出针对 AWS KMS API 使用情况的密钥级筛选功能,从而提供增强的可见性,帮助客户提高运营效率并帮助进行安全和合规风险管理。
AWS KMS 目前将账户级 AWS KMS API 使用情况指标发布到 Amazon CloudWatch,使您能够监控和管理 API 使用情况。但是,如果您使用大量 KMS 密钥,则要确定请求率配额使用率最高或 API 成本较高的密钥将变得非常困难。例如,如果您的账户中有超过 100个活跃的 KMS 密钥,在推出此功能之前,您需要构建基于 CloudTrail 和 Amazon Athena 的自定义解决方案,以找出哪些特定密钥推动了大部分 API 使用和成本。借助 CloudWatch 中 AWS/KMS 命名空间下提供的新 CloudWatch 指标,您可以跟踪、了解和设置单个 KMS 密钥级别的详细 API 使用情况警报,而无需构建昂贵的自定义解决方案。
前提条件:
1.在KMS中创建加密密钥
2. 创建S3 存储桶,并启用加密功能,选择步骤1中的密钥