View a markdown version of this page

Batas penyimpanan sertifikat - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Batas penyimpanan sertifikat

Batas berikut berlaku untuk penyimpanan sertifikat. Anda tidak dapat mengubah batasan ini. Jumlah maksimum sertifikat yang disimpan berlaku untuk setiap cluster. Batas kecepatan baca dan tulis berlaku untuk setiap HSM, sehingga tingkat total yang didukung cluster meningkat saat Anda menambahkan HSM.

Kuota

Nilai

Lingkup

Sertifikat yang disimpan maksimum

60

Setiap cluster

Membaca operasi per detik

10

Setiap HSM

Menulis operasi per detik

1

Setiap HSM

Operasi baca termasuk C_FindObjectsInit danC_GetAttributeValue. Operasi menulis meliputiC_CreateObject,C_SetAttributeValue, danC_DestroyObject.

Perilaku berikut berlaku saat Anda melebihi batas ini:

  • Jika Anda melebihi jumlah maksimum sertifikat yang disimpan, C_CreateObject operasi akan kembaliCKR_FUNCTION_FAILED, dan penyimpanan sertifikat mencatat MaxObjectsReached kesalahan dalam log audit penyimpanan sertifikat Anda. Sertifikat Anda yang ada tetap dapat dibaca. Untuk menyimpan sertifikat tambahan, hapus sertifikat yang tidak lagi Anda perlukan.

  • Jika Anda melebihi batas kecepatan baca atau tulis, penyimpanan sertifikat membatasi permintaan dan pengembalian operasiCKR_FUNCTION_FAILED, kecualiC_GetAttributeValue, yang mengembalikan CKR_DEVICE_ERROR (lihatMasalah: C_ GetAttributeValue mengembalikan C KR_DEVICE_ERROR saat dibatasi). Pustaka PKCS #11 tidak mencoba lagi operasi penyimpanan sertifikat yang dibatasi (lihatMasalah: Pustaka PKCS #11 tidak mencoba lagi operasi penyimpanan sertifikat yang dibatasi), jadi aplikasi Anda harus mencobanya lagi dengan backoff eksponensial. Lihat informasi yang lebih lengkap di Pelambatan HSM.