Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Problemi noti per AWS CloudHSM modifica cluster
I seguenti problemi hanno un impatto sui clienti che tentano di utilizzare l'API modify-cluster per modificare il tipo HSM di un cluster.
Argomenti
Problema: la latenza di accesso aumenta a causa dell'aumento delle iterazioni PBKDF2
-
Impatto: i cluster con un numero elevato di utenti subiranno un periodo di migrazione prolungato. Ciò è dovuto alle modifiche nel processo di ripristino del backup che esegue le operazioni PBKDF2 per utente durante il ripristino di un backup hsm1.medium su hsm2m.medium per la prima volta.
-
Stato della risoluzione: se hai creato una nuova istanza hsm2m.medium o sei migrato a hsm2m.medium da hsm1.medium prima del 20 dicembre 2025, dovrai reimpostare la password per sfruttare i miglioramenti delle prestazioni che abbiamo implementato per le operazioni di accesso. Fai riferimento alla modifica della password per le istruzioni.
Problema: impossibile modificare il tipo HSM a causa della creazione della chiave token
-
Impatto: i clienti che eseguono carichi di lavoro basati su token key non saranno in grado di avviare la migrazione. Ciò avviene perché l'HSM verrà messo in modalità di scrittura limitata per prevenire scenari di perdita di dati durante la modifica del tipo di HSM.
-
Soluzione alternativa: interrompi la creazione e l'eliminazione delle chiavi dei token e attendi 7 giorni. In alternativa, contatta l'assistenza se
-
Non è in grado di gestire il blocco delle migrazioni di chiavi token e non può eseguire una blue/green distribuzione.
-
È in grado di gestire il blocco delle operazioni con le chiavi token per la durata della migrazione, ma non può attendere l'intero periodo di 7 giorni.
-
-
Stato della risoluzione: il problema è stato risolto. I clienti che eseguono carichi di lavoro basati su token key possono ora iniziare la migrazione. Le creazioni e le eliminazioni di token key verranno bloccate per tutta la durata della migrazione.