AWS CloudHSM informazioni sulle prestazioni - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS CloudHSM informazioni sulle prestazioni

Per AWS CloudHSM i cluster di produzione, è necessario disporre di almeno due istanze di hardware security module (HSM) distribuite in diverse zone di disponibilità in una regione. Ti consigliamo di testare il carico di carico del cluster per determinare il carico di picco da prevedere e quindi aggiungerne un altro HSM per garantire un'elevata disponibilità. Per le applicazioni che richiedono la durabilità delle chiavi appena generate, consigliamo almeno tre HSM istanze distribuite in diverse zone di disponibilità in una regione.

Dati di prestazioni

Le prestazioni dei AWS CloudHSM cluster variano in base al carico di lavoro specifico. Per aumentare le prestazioni, puoi aggiungere altre HSM istanze ai tuoi cluster. Le prestazioni possono variare in base alla configurazione, alla dimensione dei dati e al carico aggiuntivo delle applicazioni sulle EC2 istanze. Consigliamo di testare il carico dell'applicazione per determinare le esigenze di scalabilità.

La tabella seguente mostra le prestazioni approssimative per gli algoritmi crittografici comuni in esecuzione su un'EC2istanza con istanze hsm1.medium.

Dati sulle prestazioni per hsm1.medium
Operazione Due cluster HSM 1 Tre HSM grappoli 2 Sei HSM grappoli 3
RSASegno a 2048 bit 2.000 operazioni/sec 3.000 operazioni/sec 5.000 operazioni/sec
Segno EC P256 500 operazioni/sec 750 operazioni/sec 1.500 operazioni/sec

La tabella seguente mostra le prestazioni approssimative per gli algoritmi crittografici comuni in esecuzione su un'istanza con hsm2m.medium. EC2

Dati sulle prestazioni per hsm2m.medium
Operazione Due cluster HSM 1 Tre HSM grappoli 2 Sei HSM grappoli 3
RSASegno a 2048 bit 2000 ops/sec 3000 operazioni/sec 5000 operazioni/sec
Segno EC P256 3000 operazioni/sec 4500 operazioni/sec 7000 operazioni/sec

HSMlimitazione

Quando il carico di lavoro supera la HSM capacità del cluster, riceverai messaggi di errore che indicano che sei occupato o con limitazioniHSMs. Per informazioni dettagliate su cosa fare quando ciò accade, consulta HSMstrozzamento