View a markdown version of this page

인증서 스토리지 제한 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

인증서 스토리지 제한

인증서 스토리지에는 다음 제한이 적용됩니다. 이러한 제한은 변경할 수 없습니다. 저장된 인증서의 최대 수는 각 클러스터에 적용됩니다. 읽기 및 쓰기 속도 제한은 각 HSM에 적용되므로 HSMs을 추가하면 클러스터가 지원하는 총 속도가 증가합니다.

Limit

Scope

최대 저장 인증서

60

각 클러스터

초당 읽기 작업 수

10

각 HSM

초당 쓰기 작업 수

1

각 HSM

읽기 작업에는 C_FindObjectsInit 및가 포함됩니다C_GetAttributeValue. 쓰기 작업에는 C_CreateObject, 및 C_SetAttributeValue가 포함됩니다C_DestroyObject.

이러한 제한을 초과하면 다음 동작이 적용됩니다.

  • 저장된 인증서의 최대 수를 초과하면 C_CreateObject 작업은를 반환CKR_FUNCTION_FAILED하고 인증서 스토리지는 인증서 스토리지 감사 로그에 MaxObjectsReached 오류를 기록합니다. 기존 인증서는 계속 읽을 수 있습니다. 추가 인증서를 저장하려면 더 이상 필요하지 않은 인증서를 삭제합니다.

  • 읽기 또는 쓰기 속도 제한을 초과하면 인증서 스토리지는 요청을 제한하고 작업은를 반환합니다. 단CKR_FUNCTION_FAILED, C_GetAttributeValue는를 반환합니다CKR_DEVICE_ERROR( 참조문제: 제한 CKR_DEVICE_ERROR 시 C_GetAttributeValue 반환). PKCS #11 라이브러리는 제한된 인증서 스토리지 작업을 재시도하지 않으므로( 참조문제: PKCS #11 라이브러리가 제한된 인증서 스토리지 작업을 재시도하지 않음) 애플리케이션에서 지수 백오프를 사용하여 재시도해야 합니다. 자세한 내용은 HSM 스로틀링 단원을 참조하십시오.