hsm2m.medium インスタンスの既知の問題 - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

hsm2m.medium インスタンスの既知の問題

以下の問題は、すべての hsm2m.medium インスタンスに影響します。

問題: PBKDF2 の反復回数の増加によるログインレイテンシーの増加

  • 影響: セキュリティを強化するために、hsm2m.medium はログインリクエスト中にパスワードベースのキー導出関数 2 (PBKDF2) を 60,000 回繰り返し実行しますが、hsm1.medium では 1,000 回実行します。この増加により、ログインリクエストごとに最大 2 秒 (2 秒) のレイテンシーが増加する可能性があります。

    AWS CloudHSM Client SDKs のデフォルトのタイムアウトは 20 秒です。ログインリクエストがタイムアウトし、エラーが発生する可能性があります。

  • 回避策: 可能であれば、ログイン中のレイテンシーが長くなるのを避けるため、同じアプリケーションでログインリクエストをシリアル化します。

  • 解決ステータス: Client SDK の将来のバージョンでは、このレイテンシーの増加を考慮してログインリクエストのデフォルトタイムアウトが増加します。

問題: キーの信頼された属性を設定しようとする を使用する CO は、クライアント SDK 5.12.0 以前では失敗する

  • 影響: キーの信頼された属性を設定しようとする CO ユーザーは、 を示すエラーを受け取りますUser type should be CO or CU

  • 解決策: Client SDK の将来のバージョンでは、この問題を解決します。更新はユーザーガイドの で迷惑になりますドキュメント履歴