Alta disponibilidad y equilibrio de carga de clústeres de AWS CloudHSM
Cuando crea un clúster de AWS CloudHSM con varios HSM, obtiene automáticamente el balanceo de carga. El balanceo de carga significa que el cliente de AWS CloudHSM distribuye las operaciones criptográficas entre todos los HSM del clúster en función de la capacidad de procesamiento adicional de cada uno de ellos.
Al crear los HSM en diferentes zonas de disponibilidad de AWS, obtiene automáticamente una alta disponibilidad. Alta disponibilidad significa que obtiene mayor fiabilidad porque ningún HSM es un punto único de error. Es recomendable que tenga un mínimo de dos HSM en cada clúster, cada uno de ellos en una zona de disponibilidad distinta de una región de AWS.
Por ejemplo, en la figura siguiente se muestra una aplicación de base de datos Oracle que está distribuida en dos zonas de disponibilidad. Las instancias de base de datos almacenan las claves maestras en un clúster que tiene un HSM en cada zona de disponibilidad. AWS CloudHSM sincroniza automáticamente las claves de los dos HSM para que sean accesibles y redundantes de inmediato.