Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
En el caso de AWS CloudHSM los clústeres de producción, debe tener al menos dos instancias de módulos de seguridad de hardware (HSM) distribuidas en diferentes zonas de disponibilidad de una región. Recomendamos realizar pruebas de carga en el clúster para determinar el pico de carga previsto y, a continuación, añadir un HSM adicional para garantizar una alta disponibilidad. En el caso de las aplicaciones que requieren la durabilidad de las claves recién generadas, le recomendamos al menos tres instancias de HSM distribuidas en todas las zonas de disponibilidad de una región.
Datos de rendimiento
El rendimiento de los AWS CloudHSM clústeres varía en función de la carga de trabajo específica. Para aumentar el rendimiento, puede añadir instancias de HSM adicionales a sus clústeres. El rendimiento puede variar en función de la configuración, el tamaño de los datos y la carga adicional de aplicaciones en EC2 las instancias. Recomendamos realizar pruebas de carga de su aplicación para determinar las necesidades de escalado.
En la siguiente tabla, se muestra el rendimiento aproximado de los algoritmos criptográficos comunes que se ejecutan en una EC2 instancia con instancias hsm1.medium.
En la siguiente tabla, se muestra el rendimiento aproximado de los algoritmos criptográficos comunes que se ejecutan en una instancia con hsm2m.medium. EC2
-
[1] Un clúster de dos HSM con la aplicación multiproceso de Java que se ejecuta en una instancia c4.large y un HSM en la misma zona de disponibilidad que la EC2 instancia
. EC2 -
[2] Un clúster de tres HSM con la aplicación Java de subprocesos múltiples ejecutándose en una instancia EC2 c4.large
con un HSM en la misma zona de disponibilidad que la instancia. EC2 -
[3] Un clúster de seis HSM con la aplicación Java multiproceso ejecutándose en una instancia EC2 c4.large
y dos en la misma zona de disponibilidad que la instancia. HSMs EC2
Limitación de HSM
Cuando la carga de trabajo supere la capacidad de HSM del clúster, recibirá mensajes de error que indicarán que está ocupado o limitado. HSMs Para obtener información detallada sobre qué hacer en este caso, consulte Limitación de HSM.