View a markdown version of this page

Bekannte Probleme für AWS CloudHSM Cluster-Modifizierung - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bekannte Probleme für AWS CloudHSM Cluster-Modifizierung

Die folgenden Probleme betreffen Kunden, die versuchen, die Modify-Cluster-API zu verwenden, um den HSM-Typ eines Clusters zu ändern.

Problem: Die Anmeldelatenz steigt aufgrund der erhöhten PBKDF2-Iterationen

  • Auswirkung: Bei Clustern mit einer großen Anzahl von Benutzern wird eine längere Migrationsphase erforderlich sein. Dies ist auf Änderungen im Backup-Wiederherstellungsprozess zurückzuführen, bei dem PBKDF2-Operationen pro Benutzer ausgeführt werden, wenn ein hsm1.medium-Backup zum ersten Mal auf hsm2m.medium wiederhergestellt wird.

  • Lösungsstatus: Wenn Sie vor dem 20. Dezember 2025 eine neue hsm2m.medium-Instance erstellt oder vor dem 20. Dezember 2025 von hsm1.medium zu hsm2m.medium migriert haben, müssen Sie Ihr Passwort zurücksetzen, um die Leistungsverbesserungen nutzen zu können, die wir für Anmeldevorgänge implementiert haben. Anweisungen zum Ändern des Passworts finden Sie.

Problem: Der HSM-Typ konnte aufgrund der Erstellung des Token-Schlüssels nicht geändert werden

  • Auswirkung: Kunden, die Workloads ausführen, die auf Token-Schlüsseln basieren, können ihre Migration nicht starten. Dies geschieht, weil das HSM in einen Modus mit eingeschränktem Schreibzugriff versetzt wird, um Datenverlustszenarien während der Änderung des HSM-Typs zu verhindern.

  • Problemumgehung: Beenden Sie das Erstellen und Löschen von Token-Schlüsseln und warten Sie dann 7 Tage. Alternativ können Sie sich auch an den Support wenden, wenn Sie

    • Blockierende Token-Schlüsselmigrationen können nicht verarbeitet werden und es kann keine Bereitstellung durchgeführt werden. blue/green

    • Kann das Blockieren von Token-Schlüsseloperationen für die Dauer der Migration verarbeiten, kann aber nicht den gesamten Zeitraum von 7 Tagen abwarten.

  • Lösungsstatus: Dieses Problem wurde behoben. Kunden, die Workloads ausführen, die auf Token-Schlüsseln basieren, können jetzt mit der Migration beginnen. Das Erstellen und Löschen von Token-Schlüsseln wird für die Dauer der Migration blockiert.