AWS CloudHSM クラスター - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS CloudHSM クラスター

同期され、冗長で、可用性の高い方法で個々の HSMs を連携させる AWS CloudHSM のは難しい場合がありますが、クラスター にハードウェアセキュリティモジュール (HSMs) を提供することで、面倒な作業が発生します。クラスターは、同期HSMs AWS CloudHSM を維持する個々の のコレクションです。クラスターHSM内の 1 つの でタスクまたはオペレーションを実行すると、そのクラスターHSMs内のもう 1 つの は自動的に最新の状態になります。

AWS CloudHSM は、 FIPS以外のFIPS 2 つのモードでクラスターを提供します。FIPS モードでは、連邦情報処理標準 (FIPS) で検証されたキーとアルゴリズムのみを使用できます。非FIPS モードは、FIPS承認に関係なく、 でサポートされているすべてのキーとアルゴリズムを提供します。 には AWS CloudHSM、hsm1.medium と HSMshsm2m.medium の 2 種類の AWS CloudHSM も用意されています。 各HSMタイプとクラスターモードの違いの詳細については、「」を参照してくださいAWS CloudHSM クラスターのモードとHSMタイプ

可用性、耐久性、スケーラビリティの目標を達成するために、複数のアベイラビリティーゾーンにまたがるクラスターHSMs内の の数を設定します。1~28 のクラスターを作成できます HSMs (デフォルトの制限は、リージョン HSMsごとに AWS アカウント 1 つにつき 6 AWSです)。は、 AWS リージョンHSMsの異なるアベイラビリティーゾーンに配置することができます。クラスターHSMsにさらに を追加すると、パフォーマンスが向上します。複数のアベイラビリティーゾーンにクラスターを分散すると、冗長性と高可用性を実現します。

クラスターの詳細については、「AWS CloudHSM クラスターの管理」を参照してください。

クラスターを作成するには、「使用開始」を参照してください。