Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk memulihkan AWS CloudHSM cluster dari cadangan, ikuti langkah-langkah dalam topik ini. Cluster Anda akan berisi pengguna, materi kunci, sertifikat, konfigurasi, dan kebijakan yang sama yang ada di cadangan. Untuk informasi lebih lanjut tentang mengelola cadangan, lihat Cadangan cluster.
Buat cluster dari cadangan (konsol)
Buka AWS CloudHSM konsol di https://console.aws.amazon.com/cloudhsm/rumah
. -
Pilih Buat klaster.
-
Di bagian Konfigurasi klaster, lakukan hal berikut:
-
UntukVPC, pilih VPC untuk klaster yang Anda buat.
-
UntukAZ, pilih subnet privat untuk setiap Availability Zone yang Anda tambahkan ke klaster.
-
Untuk jenis Jaringan, pilih protokol IP yang HSMs akan Anda gunakan untuk koneksi.
-
-
Di bagian Sumber klaster, lakukan hal berikut:
-
Pilih Kembalikan klaster dari cadangan yang ada.
-
Pilih cadangan yang Anda pulihkan.
-
-
Pilih Selanjutnya: Tinjau.
-
Tinjau konfigurasi klaster Anda, lalu pilihBuat klaster.
-
Tentukan berapa lama layanan harus mempertahankan cadangan.
Terima periode retensi default 90 hari atau ketik nilai baru antara 7 dan 379 hari. Layanan akan secara otomatis menghapus cadangan di klaster ini yang lebih tua dari nilai yang Anda tentukan di sini. Anda dapat mengubah ini nanti. Untuk informasi lebih lanjut, lihat Konfigurasikan retensi cadangan.
-
Pilih Selanjutnya.
-
(Opsional) Ketik kunci tanda dan nilai tanda opsional. Untuk menambahkan lebih dari satu tanda ke klaster, pilih Tambahkan tanda.
-
Pilih Tinjau.
-
Tinjau konfigurasi klaster Anda, dan kemudian pilih Buat klaster.
Tip
Untuk membuat HSM di klaster ini yang berisi pengguna, materi kunci, sertifikat, konfigurasi, dan kebijakan yang sama yang ada di cadangan yang Anda pulihkan, tambahkan HSM ke cluster.
Buat cluster dari backup ()AWS CLI
Untuk menentukan ID cadangan, keluarkan perintah describe-backups.
-
Pada jendela perintah, keluarkan perintah create-cluster. Tentukan jenis instans HSM, subnet IDs dari subnet tempat Anda berencana untuk membuat HSMs, dan ID cadangan cadangan yang Anda pulihkan.
$
aws cloudhsmv2 create-cluster --hsm-type hsm2m.medium \ --subnet-ids
<subnet ID 1>
<subnet ID 2>
<subnet ID N>
\ --source-backup-id<backup ID>
--mode<FIPS>
\ --network-type<IPV4>
{ "Cluster": { "HsmType": "hsm2m.medium", "VpcId": "vpc-641d3c0d", "Hsms": [], "State": "CREATE_IN_PROGRESS", "SourceBackupId": "backup-rtq2dwi2gq6", "BackupPolicy": "DEFAULT", "BackupRetentionPolicy": { "Type": "DAYS", "Value": 90 }, "NetworkType": "IPV4", "SecurityGroup": "sg-640fab0c", "CreateTimestamp": 1504907311.112, "SubnetMapping": { "us-east-2c": "subnet-0e358c43", "us-east-2a": "subnet-f1d6e798", "us-east-2b": "subnet-40ed9d3b" }, "Certificates": { "ClusterCertificate": "
<certificate string>
" }, "ClusterId": "cluster-jxhlf7644ne" } }
Buat cluster dari backup (API)AWS CloudHSM
Lihat topik berikut untuk mempelajari cara membuat klaster dari cadangan dengan menggunakan API.