

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea un cluster in AWS CloudHSM
<a name="create-cluster"></a>

Un cluster è una raccolta di singoli moduli di sicurezza hardware (HSMs). AWS CloudHSM li sincronizza HSMs in ogni cluster in modo che funzionino come unità logica. AWS CloudHSM *offre due tipi di HSMs: *hsm1.medium e hsm2m.medium*.* Quando crei un cluster, scegli quale dei due farà parte del tuo cluster. Per i dettagli sulle differenze tra ogni tipo di HSM e la modalità cluster, consulta[AWS CloudHSM modalità cluster](cluster-hsm-types.md).

Quando crei un cluster, AWS CloudHSM crea un gruppo di sicurezza per il cluster per tuo conto. Questo gruppo di sicurezza controlla l'accesso alla rete all' HSMs interno del cluster. Consente connessioni in entrata solo da istanze Amazon Elastic Compute Cloud EC2 (Amazon) che fanno parte del gruppo di sicurezza. Per impostazione predefinita, il gruppo di sicurezza non contiene istanze. In seguito, è possibile [avviare un'istanza del client](launch-client-instance.md) e [configurare il gruppo di sicurezza del cluster](configure-sg.md) per consentire la comunicazione e le connessioni con HSM.

**Considerazioni**
+ Di seguito sono riportate alcune considerazioni relative alla creazione di un cluster in: AWS CloudHSM
  + Quando si AWS CloudHSM crea un cluster, viene creato un [ruolo collegato al servizio denominato HSM](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html). AWSService RoleForCloud Se AWS CloudHSM non riesci a creare il ruolo o il ruolo non esiste già, potresti non essere in grado di creare un cluster. Per ulteriori informazioni, consulta [Risoluzione degli errori di creazione dei AWS CloudHSM cluster](troubleshooting-create-cluster.md). Per ulteriori informazioni sui ruoli legati al servizio, vedi [Ruoli collegati ai servizi per AWS CloudHSM](service-linked-roles.md). 
  +  Se stai usando l'[endpoint AWS CloudHSM dual-stack](https://docs.aws.amazon.com/general/latest/gr/cloudhsm.html) (ovvero cloudhsmv2). *<region>*.api.aws), assicurati che le tue policy IAM siano aggiornate per essere gestite. IPv6 Per ulteriori informazioni, consulta la sezione [Aggiornamento delle politiche IAM alla IPv6 sezione Sicurezza](https://docs.aws.amazon.com/cloudhsm/latest/userguide/ip-access.html). 

Puoi creare un cluster dalla [console AWS CloudHSM](https://console.aws.amazon.com/cloudhsm/), da [AWS Command Line Interface (AWS CLI)](https://aws.amazon.com/cli/) o dall'API AWS CloudHSM . 

Per i dettagli sugli argomenti del cluster e APIs, consulta [https://docs.aws.amazon.com/cli/latest/reference/cloudhsmv2/create-cluster.html](https://docs.aws.amazon.com/cli/latest/reference/cloudhsmv2/create-cluster.html)la sezione AWS CLI Command Reference.

------
#### [ Console ]

**Per creare un cluster (console)**

1. Apri la AWS CloudHSM console a [https://console.aws.amazon.com/cloudhsm/casa](https://console.aws.amazon.com/cloudhsm/home).

1. Sulla barra di navigazione, utilizza lo strumento di selezione della regione per scegliere una delle [regioni AWS in cui AWS CloudHSM è attualmente supportato](https://docs.aws.amazon.com/general/latest/gr/rande.html#cloudhsm_region). 

1. Scegli **Crea cluster**.

1. Nella sezione **Configurazione del cluster**, procedi come segue:

   1. In **VPC**, seleziona il VPC che hai creato in [Crea un cloud privato virtuale (VPC) per AWS CloudHSM](create-vpc.md).

   1. In **Zone di disponibilità (AZ)**, a fianco di ciascuna zona di disponibilità, scegli la sottorete privata creata. 
**Nota**  
Anche se non AWS CloudHSM è supportata in una determinata zona di disponibilità, le prestazioni non dovrebbero risentirne, HSMs in quanto il carico AWS CloudHSM viene automaticamente bilanciato tra tutti i componenti di un cluster. Vedi [AWS CloudHSM Regioni ed endpoint](https://docs.aws.amazon.com/general/latest/gr/rande.html#cloudhsm_region) nella sezione *Riferimenti generali di AWS*per vedere il supporto per le zone di disponibilità. AWS CloudHSM

   1. Per il **tipo di HSM**, seleziona il tipo di HSM che può essere creato nel cluster insieme alla modalità desiderata del cluster. [Per scoprire quali tipi di HSM sono supportati in ogni regione, consulta il calcolatore dei AWS CloudHSM prezzi.](https://aws.amazon.com/cloudhsm/pricing/)
**Importante**  
Dopo la creazione del cluster, la modalità cluster non può essere modificata. Per informazioni sul tipo e sulla modalità più adatti al tuo caso d'uso, consulta[AWS CloudHSM modalità cluster](cluster-hsm-types.md).

   1. Per **Tipo di rete**, scegli i protocolli di indirizzi IP per accedere ai tuoi HSMs. IPv4 limita la comunicazione tra l'applicazione e IPv4 solo HSMs verso. Questa è l'opzione predefinita. Il dual-stack consente sia IPv4 la comunicazione che la comunicazione. IPv6 Per utilizzare il dual-stack, aggiungi entrambi IPv4 e alle configurazioni IPv6 CIDRs VPC e subnet. Il tipo di rete è difficile da modificare dopo la configurazione iniziale. Per modificarlo, crea un backup del cluster esistente e ripristina un nuovo cluster con il tipo di rete desiderato. Per ulteriori informazioni, consulta [Creazione di AWS CloudHSM cluster dai backup](https://docs.aws.amazon.com/cloudhsm/latest/userguide/create-cluster-from-backup.html) 

   1. Per **Cluster source**, specifica se desideri creare un nuovo cluster o ripristinarne uno da un backup esistente.
      + I backup di cluster in modalità non FIPS possono essere utilizzati solo per ripristinare cluster in modalità non FIPS.
      + I backup dei cluster in modalità FIPS possono essere utilizzati solo per ripristinare i cluster in modalità FIPS.

1. Scegli **Next (Successivo)**.

1. Specifica per quanto tempo il servizio deve conservare i backup.

   1. Accetta il periodo di conservazione predefinito di 90 giorni o digita un nuovo valore tra 7 e 379 giorni. Il servizio eliminerà automaticamente i backup in questo cluster più vecchi del valore specificato qui. Puoi modificare questa impostazione in un secondo momento. Per ulteriori informazioni, vedi [Configura la conservazione dei backup](manage-backup-retention.md).

1. Scegli **Next (Successivo)**.

1. (Facoltativo) Digita tag per una chiave di un valore di tag facoltativo. Per aggiungere più di un tag al cluster scegli **Aggiungi tag**.

1. Scegli **Rivedi**.

1. Rivedi la configurazione del cluster, quindi scegli **Crea cluster**.

Se i tentativi di creare un cluster falliscono, è possibile che ciò sia dovuto a problemi con i ruoli collegati ai servizi. AWS CloudHSM Per assistenza nella risoluzione del problema, vedi [Risoluzione degli errori di creazione dei AWS CloudHSM cluster](troubleshooting-create-cluster.md).

------
#### [ AWS CLI ]

**Per creare un cluster ([AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/))**
+ Al prompt dei comandi, esegui il comando **[create-cluster](https://docs.aws.amazon.com/cli/latest/reference/cloudhsmv2/create-cluster.html)**. Specificate il tipo di istanza HSM, il periodo di conservazione dei backup e la sottorete IDs delle sottoreti da creare. HSMs Utilizzate la sottorete IDs delle sottoreti private che avete creato. Specifica una sola sottorete per ogni zona di disponibilità. 

  ```
  $ aws cloudhsmv2 create-cluster --hsm-type hsm2m.medium \
                      --backup-retention-policy Type=DAYS,Value=<number of days> \
                      --subnet-ids <subnet ID> \
                      --mode <FIPS> \
                      --network-type <IPV4>
  
  {
      "Cluster": {
          "BackupPolicy": "DEFAULT",
          "BackupRetentionPolicy": {
              "Type": "DAYS",
              "Value": 90
           },
          "VpcId": "vpc-50ae0636",
          "SubnetMapping": {
              "us-west-2b": "subnet-49a1bc00",
              "us-west-2c": "subnet-6f950334",
              "us-west-2a": "subnet-fd54af9b"
          },
          "SecurityGroup": "sg-6cb2c216",
          "HsmType": "hsm2m.medium",
          "NetworkType": "IPV4",
          "Certificates": {},
          "State": "CREATE_IN_PROGRESS",
          "Hsms": [],
          "ClusterId": "cluster-igklspoyj5v",
          "ClusterMode": "FIPS",
          "CreateTimestamp": 1502423370.069
      }
  }
  ```
**Nota**  
`ClusterMode`è un parametro obbligatorio per tutti i tipi di hsm tranne hsm1.medium. `--mode`:  

  ```
  $ aws cloudhsmv2 create-cluster --hsm-type hsm2m.medium \
    				--backup-retention-policy Type=DAYS,Value=<number of days> \
    				--subnet-ids <subnet ID> \
  				--mode NON_FIPS
  ```

Se i tentativi di creare un cluster falliscono, è possibile che ciò sia dovuto a problemi con i ruoli AWS CloudHSM collegati ai servizi. Per assistenza nella risoluzione del problema, vedi [Risoluzione degli errori di creazione dei AWS CloudHSM cluster](troubleshooting-create-cluster.md).

------
#### [ AWS CloudHSM API ]

**Per creare un cluster (API)AWS CloudHSM**
+ Inviare una richiesta [https://docs.aws.amazon.com/cloudhsm/latest/APIReference/API_CreateCluster.html](https://docs.aws.amazon.com/cloudhsm/latest/APIReference/API_CreateCluster.html). Specificate il tipo di istanza HSM, la politica di conservazione dei backup e la sottorete IDs delle sottoreti da creare. HSMs Utilizzate la sottorete IDs delle sottoreti private che avete creato. Specifica una sola sottorete per ogni zona di disponibilità.

Se i tentativi di creare un cluster falliscono, è possibile che ciò sia dovuto a problemi con i ruoli collegati ai servizi. AWS CloudHSM Per assistenza nella risoluzione del problema, vedi [Risoluzione degli errori di creazione dei AWS CloudHSM cluster](troubleshooting-create-cluster.md).

------