Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS CloudHSM informasi kinerja
Untuk AWS CloudHSM cluster produksi, Anda harus memiliki setidaknya dua instans modul keamanan perangkat keras (HSM) yang tersebar di zona ketersediaan yang berbeda di suatu wilayah. Sebaiknya uji beban cluster Anda untuk menentukan beban puncak yang harus Anda antisipasi, lalu tambahkan satu HSM lagi ke dalamnya untuk memastikan ketersediaan tinggi. Untuk aplikasi yang membutuhkan daya tahan kunci yang baru dibuat, sebaiknya sedikitnya tiga instans HSM tersebar di zona ketersediaan yang berbeda di suatu wilayah.
Data kinerja
Kinerja AWS CloudHSM cluster bervariasi berdasarkan beban kerja tertentu. Untuk meningkatkan kinerja, Anda dapat menambahkan instans HSM tambahan ke cluster Anda. Kinerja dapat bervariasi berdasarkan konfigurasi, ukuran data, dan beban aplikasi tambahan pada instans EC2 Anda. Kami mendorong pengujian beban aplikasi Anda untuk menentukan kebutuhan penskalaan.
Tabel berikut menunjukkan perkiraan kinerja untuk algoritma kriptografi umum yang berjalan pada instans EC2 dengan instans hsm1.medium.
Tabel berikut menunjukkan perkiraan kinerja untuk algoritma kriptografi umum yang berjalan pada instance EC2 dengan hsm2m.medium.
-
[1] Cluster dua-HSM dengan aplikasi multi-utas Java berjalan pada satu instance c4.large EC2
dengan satu HSM di AZ yang sama dengan instance EC2. -
[2] Cluster tiga HSM dengan aplikasi multi-utas Java berjalan pada satu instance c4.large EC2
dengan satu HSM di AZ yang sama dengan instance EC2. -
[3] Cluster enam HSM dengan aplikasi multi-utas Java berjalan pada satu instance c4.large EC2
dengan dua HSM di AZ yang sama dengan instance EC2.
Pelambatan HSM
Ketika beban kerja Anda melebihi kapasitas HSM cluster Anda, Anda akan menerima pesan kesalahan yang menyatakan HSM sibuk atau dibatasi. Untuk detail tentang apa yang harus dilakukan ketika ini terjadi, lihat Pelambatan HSM