View a markdown version of this page

証明書ストレージの制限 - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

証明書ストレージの制限

証明書ストレージには、次の制限が適用されます。これらの制限は変更できません。各クラスターに適用されるストアド証明書の最大数。読み取りと書き込みのレート制限は各 HSM に適用されるため、HSMs。

制限

スコープ

保存された証明書の最大数

60

各クラスター

1 秒あたりの読み取りオペレーション

10

各 HSM

1 秒あたりの書き込みオペレーション

1

各 HSM

読み取りオペレーションには、 C_FindObjectsInitおよび が含まれますC_GetAttributeValue。書き込みオペレーションには、C_CreateObjectC_SetAttributeValue、および が含まれますC_DestroyObject

これらの制限を超えると、次の動作が適用されます。

  • 保存されている証明書の最大数を超えると、C_CreateObjectオペレーションは を返しCKR_FUNCTION_FAILED、証明書ストレージは証明書ストレージ監査ログにMaxObjectsReachedエラーを記録します。既存の証明書は読み取り可能です。追加の証明書を保存するには、不要になった証明書を削除します。

  • 読み取りまたは書き込みのレート制限を超えると、証明書ストレージはリクエストをスロットリングしC_GetAttributeValue、 オペレーションは を返します。ただしCKR_FUNCTION_FAILED、 は を返します CKR_DEVICE_ERROR (「」を参照問題: スロットリングCKR_DEVICE_ERROR時に C_GetAttributeValue が返されます)。PKCS #11 ライブラリはスロットリングされた証明書ストレージオペレーションを再試行しないため (「」を参照問題: PKCS #11 ライブラリがスロットリングされた証明書ストレージオペレーションを再試行しない)、アプリケーションはエクスポネンシャルバックオフで再試行する必要があります。詳細については、「HSM スロットリング」を参照してください。