기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS CloudHSM를 사용하는 서드 파티 애플리케이션 통합에 대한 알려진 문제
다음 문제는 타사 애플리케이션과 통합할 AWS CloudHSM 때 영향을 미칩니다.
문제: Client SDK 3은 마스터 키 생성 중에 Oracle 설정 PKCS #11 속성 CKA_MODIFIABLE
을 지원하지 않습니다.
이 제한은 PKCS #11 라이브러리에 정의되어 있습니다. 자세한 내용은 지원되는 PKCS #11 속성의 주석 1을 참조하십시오.
영향: Oracle 마스터 키 생성이 실패합니다.
해결 방법: 새 마스터 키 생성 시 특별한 환경 변수
CLOUDHSM_IGNORE_CKA_MODIFIABLE_FALSE
를 TRUE로 설정합니다. 이 환경 변수는 마스터 키 생성에만 필요하므로 이 환경 변수를 다른 용도로 사용할 필요가 없습니다. 예를 들어 만든 첫 번째 마스터 키에 이 변수를 사용한 다음 마스터 키 버전을 교체하려는 경우에만 이 환경 변수를 다시 사용합니다. 자세한 내용은 Oracle TDE 마스터 암호화 키 생성을 참조하십시오.해결 상태: CKA_MODIFIABLE 속성을 완전히 지원하도록 HSM 펌웨어를 개선하고 있습니다. 업데이트는 AWS CloudHSM 포럼 및 버전 기록 페이지에서 발표됩니다.