

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Sicherheit der Infrastruktur in AWS CloudHSM
<a name="infrastructure-security"></a>

Als verwalteter Service AWS CloudHSM ist er durch die AWS globalen Netzwerksicherheitsverfahren geschützt, die im [ Whitepaper ](https://d0.awsstatic.com/whitepapers/Security/AWS_Security_Whitepaper.pdf) Amazon Web Services: Sicherheitsprozesse im Überblick beschrieben sind.

Für den Zugriff AWS CloudHSM über das Netzwerk verwenden Sie AWS veröffentlichte API-Aufrufe. Außerdem müssen Anforderungen mit einer Zugriffsschlüssel-ID und einem geheimen Zugriffsschlüssel signiert sein, der einem IAM-Prinzipal zugeordnet ist. Alternativ können Sie mit [AWS -Security-Token-Service](https://docs.aws.amazon.com/STS/latest/APIReference/Welcome.html) (AWS STS) temporäre Sicherheitsanmeldeinformationen erstellen, um die Anforderungen zu signieren.

## Netzwerkisolierung
<a name="network-isolation"></a>

Eine Virtual Private Cloud (VPC) ist ein virtuelles Netzwerk in Ihrem eigenen logisch isolierten Bereich in der AWS Cloud. Sie können einen Cluster in einem privaten Subnetz der VPC erstellen. Sie können private Subnetze erstellen, wenn Sie eine VPC erstellen. Weitere Informationen finden Sie unter [Erstellen Sie eine virtuelle private Cloud (VPC) für AWS CloudHSM](create-vpc.md).

Wenn Sie ein HSM erstellen, AWS CloudHSM fügen Sie ein Elastic Network Interface (ENI) in Ihr Subnetz ein, damit Sie mit Ihren HSMs interagieren können. Weitere Informationen finden Sie unter [AWS CloudHSM Cluster-Architektur](cluster-architecture.md).

AWS CloudHSM erstellt eine Sicherheitsgruppe, die eingehende und ausgehende Kommunikation zwischen HSMs in Ihrem Cluster ermöglicht. Sie können diese Sicherheitsgruppe verwenden, um EC2-Instances die Kommunikation mit den HSMs im Cluster zu ermöglichen. Weitere Informationen finden Sie unter [Konfigurieren Sie die Sicherheitsgruppen der Amazon EC2 EC2-Client-Instanz für AWS CloudHSM](configure-sg-client-instance.md).

## Autorisierung von Benutzern
<a name="authorization"></a>

Mit erfordern Operationen AWS CloudHSM, die auf dem HSM ausgeführt werden, die Anmeldeinformationen eines authentifizierten HSM-Benutzers. Weitere Informationen finden Sie unter [HSM-Benutzertypen für CloudHSM CLI](understanding-users.md).