本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在中创建集群 AWS CloudHSM
集群是各个硬件安全模块 (HSMs) 的集合。 AWS CloudHSM 同步每个群集 HSMs 中的,以便它们充当逻辑单元。 AWS CloudHSM 提供两种类型HSMs:hsm1.medium 和 hsm2m.med ium。创建集群时,您可以选择将两者中的哪一个加入到您的集群中。有关每种 HSM 类型和集群模式之间的差异的详细信息,请参阅 AWS CloudHSM 集群模式。
创建集群时, AWS CloudHSM 会代表您为该集群创建一个安全组。此安全组控制对集群 HSMs 中的的网络访问。它仅允许来自安全组中的亚马逊弹性计算云 (Amazon EC2) 实例的入站连接。默认情况下,安全组不包含任何实例。稍后,您可以启动客户端实例和配置集群的安全组以允许与 HSM 的通信和连接。
重要
创建集群时, AWS CloudHSM 会创建一个名为 AWSService RoleForCloud HSM 的服务相关角色。如果 AWS CloudHSM 无法创建角色或角色尚不存在,则可能无法创建集群。有关更多信息,请参阅 解决 AWS CloudHSM 集群创建失败的问题。有关服务相关角色的更多信息,请参阅的服务相关角色 AWS CloudHSM。
重要
如果您使用的是AWS CloudHSM 双堆栈终端节点(即 cloudhsmv2. <region>
.api.aws),请确保更新您的 IAM 政策以进行处理。 IPv6有关更多信息,请参阅 “安全性” 下的 “将 IAM 策略升级为 IPv6 ” 部分。
可以通过 AWS CloudHSM
控制台
注意
有关集群参数和的详细信息 APIs,请参阅 AWS CLI 命令参考create-cluster中的。