Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS CloudHSM propose également deux types de modules de sécurité matériels (HSM) : hsm1.medium et hsm2m.medium. Consultez les détails de cette page avant de choisir le type de HSM le mieux adapté à vos besoins.
Outre les modes cluster, AWS CloudHSM propose deux types de HSM : hsm1.medium et hsm2m.medium. Chaque type de HSM utilise un matériel différent, et chaque cluster ne peut contenir qu'un seul type de HSM. Le tableau suivant répertorie les principales différences entre les deux :
Fonctionnalité différenciante | hsm1.medium | hsm2m.medium |
---|---|---|
Compatibilité avec le mode cluster |
Disponible pour les clusters en mode FIPS. |
Disponible pour les clusters en mode FIPS ou non FIPS. |
Compatibilité avec les types de réseaux |
Non disponible |
Disponible pour les clusters en mode FIPS ou non FIPS. |
Compatibilité avec les sauvegardes |
Peut être utilisé pour sauvegarder et restaurer des clusters hsm1.medium et hsm2m.medium en mode FIPS. |
Ne peut être utilisé que pour sauvegarder et restaurer des clusters hsm2m.medium. |
Capacité clé |
3 300 par cluster. |
16 666 clés au total, les clés asymétriques ayant un maximum de 3 333 par cluster. |
Supporte tous les clients SDKs. |
Supporte tous les clients SDKs. |
|
Compatible avec les versions 3.1.0 et ultérieures du SDK. |
Compatible avec le SDK client version 5.9.0 et versions ultérieures. |
|
Disponibilité de la région |
Disponible dans toutes les régions où CloudHSM est disponible. | Disponible dans toutes les régions où CloudHSM est disponible, à l'exception des régions suivantes :
|
Performances |
Pour connaître les performances de chaque type de HSM, reportez-vous àAWS CloudHSM informations sur les performances. | |
Certification |
Conforme aux normes FIPS 140-2, PCI DSS, PCI PIN et PCI-3DS. SOC2 |
Conforme aux normes FIPS 140-3, PCI DSS et PCI PIN. |