View a markdown version of this page

AWS CloudHSM informasi kinerja - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS CloudHSM informasi kinerja

Untuk AWS CloudHSM cluster produksi, Anda harus memiliki setidaknya dua instans modul keamanan perangkat keras (HSM) yang tersebar di zona ketersediaan yang berbeda di suatu wilayah. Sebaiknya uji beban cluster Anda untuk menentukan beban puncak yang harus Anda antisipasi, lalu tambahkan satu HSM lagi ke dalamnya untuk memastikan ketersediaan tinggi. Untuk aplikasi yang membutuhkan daya tahan kunci yang baru dibuat, sebaiknya sedikitnya tiga instans HSM tersebar di zona ketersediaan yang berbeda di suatu wilayah.

Data kinerja

Kinerja AWS CloudHSM cluster bervariasi berdasarkan beban kerja tertentu. Untuk meningkatkan kinerja, Anda dapat menambahkan instans HSM tambahan ke cluster Anda. Kinerja dapat bervariasi berdasarkan konfigurasi, ukuran data, dan beban aplikasi tambahan pada instans EC2 Anda. Kami mendorong pengujian beban aplikasi Anda untuk menentukan kebutuhan penskalaan.

Tabel berikut menunjukkan perkiraan kinerja untuk algoritma kriptografi umum yang berjalan pada instans EC2 dengan instans hsm1.medium.

Data kinerja untuk hsm1.medium
Operasi Two-HSM klaster 1 Three-HSM klaster 2 Six-HSM klaster 3
Tanda RSA 2048-bit 2.000 ops/sec 3000 ops/sec 5000 ops/sec
Tanda EC P256 500 ops/sec 750 ops/sec 1500 ops/sec

Tabel berikut menunjukkan perkiraan kinerja untuk algoritma kriptografi umum yang berjalan pada instance EC2 dengan hsm2m.medium.

Data kinerja untuk hsm2m.medium
Operasi Two-HSM klaster 1 Three-HSM klaster 2 Six-HSM klaster 3
Tanda RSA 2048-bit 2000 ops/sec 3000 ops/sec 5000 ops/sec
Tanda EC P256 3000 ops/sec 4500 ops/sec 7000 ops/sec
  • [1] Cluster dua-HSM dengan aplikasi multi-utas Java berjalan pada satu instance c4.large EC2 dengan satu HSM di AZ yang sama dengan instance EC2.

  • [2] Cluster tiga HSM dengan aplikasi multi-utas Java berjalan pada satu instance c4.large EC2 dengan satu HSM di AZ yang sama dengan instance EC2.

  • [3] Cluster enam HSM dengan aplikasi multi-utas Java berjalan pada satu instance c4.large EC2 dengan dua HSM di AZ yang sama dengan instance EC2.

Pelambatan HSM

Ketika beban kerja Anda melebihi kapasitas HSM cluster Anda, Anda akan menerima pesan kesalahan yang menyatakan HSM sibuk atau dibatasi. Untuk detail tentang apa yang harus dilakukan ketika ini terjadi, lihat Pelambatan HSM