Monitorizare CloudWatch
AWS CloudWatch Logs — jurnal audit semnări în ambele modele (5 ani, append-only, criptat); loguri aplicație în modelul Enterprise
Aplicabilitate
AWS CloudWatch Logs este utilizat în ambele modele de deployment pentru jurnalizarea auditului de semnare electronică. În plus, în modelul Enterprise (Dedicat), CloudWatch este utilizat și pentru logurile de aplicație (în locul New Relic).
Utilizare CloudWatch
AWS CloudWatch Logs este utilizat în principal pentru jurnalizarea auditului de semnare electronică — în ambele modele. În modelul Enterprise (Dedicat), înlocuiește și New Relic ca sistem de logging al aplicației.
Caracteristici
| Parametru | Configurare |
|---|---|
| Conținut | Evenimente de audit semnare: identitate semnatar, timestamp, hash document, cheie utilizată |
| Retenție | 5 ani (cerință regulatorie pentru semnături electronice) |
| Integritate | Append-only — log-urile nu pot fi modificate retroactiv |
| Criptare | Criptare la repaus prin AWS managed encryption |
| Acces | IAM-restricted — acces limitat la identitățile AWS autorizate |
Flux de Date
Componentă de procesare (orchestrare semnare)
│ eveniment audit generat la fiecare semnare
│ HTTPS (credențiale AWS IAM-scoped)
▼
AWS CloudWatch Logs — Log Group (signing audit trail)
retenție: 5 ani
append-only, tamper-evidentJurnalul de Audit Semnare — Proprietăți
Tamper-evident: Arhitectura append-only a CloudWatch Logs asigură că înregistrările odată scrise nu pot fi șterse sau modificate de aplicație.
Independent: Jurnalul este independent de baza de date a aplicației — chiar dacă baza de date ar fi compromisă, trail-ul de audit rămâne intact.
Durată lungă: Retenția de 5 ani satisface cerințele regulatorii pentru arhivarea semnăturilor electronice și a auditului asociat.
Relație cu Alte Sisteme de Logging
| Sistem | Ce loghează | Retenție | Model |
|---|---|---|---|
| AWS CloudWatch Logs | Audit semnare (regulatory) + loguri aplicație (Dedicat) | 5 ani (semnare) | Partajat + Enterprise |
| New Relic | Logs aplicație live, APM | Conform plan NR | Partajat |
| Sentry | Excepții runtime | Conform plan Sentry | Partajat + Enterprise |
| Heroku Postgres / DB | Log-uri activitate clienți (tenant-visible) | 3 luni | Partajat + Enterprise |