Criação de clusters do AWS CloudHSM a partir de backups
Para restaurar um cluster do AWS CloudHSM a partir de um backup, siga as etapas neste tópico. Seu cluster contém os mesmos usuários, material de chave, certificados, configuração e políticas que estavam no backup restaurado. Para obter mais informações sobre gerenciar backups, consulte Backups do cluster.
Crie clusters a partir de backups (console)
Abra o console do AWS CloudHSM em https://console.aws.amazon.com/cloudhsm/home
. -
Selecione Create cluster (Criar cluster).
-
Na seção Configuração de cluster, faça o seguinte:
-
Para VPC, escolha uma VPC para o cluster que você está criando.
-
Para AZ(s), escolha uma sub-rede privada para cada zona de disponibilidade que você está adicionando ao cluster.
-
-
Na seção Cluster source, faça o seguinte:
-
Escolha Restore cluster from existing backup.
-
Escolha o backup que você está restaurando.
-
-
Selecione Next: Review (Próximo: revisar).
-
Reveja a sua configuração de cluster e escolha Create cluster.
-
Especifique por quanto tempo o serviço deve reter os backups.
Aceite o período de retenção padrão de 90 dias ou digite um novo valor entre 7 e 379 dias. O serviço excluirá automaticamente os backups presentes nesse cluster que sejam mais antigos do que o valor especificado. Você pode alterar esse valor depois. Para ter mais informações, consulte Configurar a retenção de backup.
-
Escolha Próximo.
-
(Opcional) Digite uma chave de tag e um valor de tag opcional. Para adicionar mais de uma tag ao cluster, selecione Adicionar tag.
-
Escolha Review (Revisar).
-
Reveja sua configuração de cluster e escolha Create cluster (Criar cluster).
dica
Para criar um HSM que contenha os mesmos usuários, material de chave, certificados, configuração e políticas que estavam no backup restaurado, adicione um HSM ao cluster.
Crie clusters a partir de backups (AWS CLI)
Para determinar o ID de backup, emita o comando describe-backups.
-
Em um prompt de comando, emita o comando create-cluster. Especifique o tipo de instância do HSM, os IDs das sub-redes em que você planeja criar HSMs e o ID de backup do backup que você está restaurando.
$
aws cloudhsmv2 create-cluster --hsm-type hsm1.medium \ --subnet-ids
<subnet ID 1>
<subnet ID 2>
<subnet ID N>
\ --source-backup-id<backup ID>
{ "Cluster": { "HsmType": "hsm1.medium", "VpcId": "vpc-641d3c0d", "Hsms": [], "State": "CREATE_IN_PROGRESS", "SourceBackupId": "backup-rtq2dwi2gq6", "BackupPolicy": "DEFAULT", "BackupRetentionPolicy": { "Type": "DAYS", "Value": 90 }, "SecurityGroup": "sg-640fab0c", "CreateTimestamp": 1504907311.112, "SubnetMapping": { "us-east-2c": "subnet-0e358c43", "us-east-2a": "subnet-f1d6e798", "us-east-2b": "subnet-40ed9d3b" }, "Certificates": { "ClusterCertificate": "
<certificate string>
" }, "ClusterId": "cluster-jxhlf7644ne" } }
Crie clusters a partir de backups (API do AWS CloudHSM)
Consulte o tópico a seguir para saber como criar clusters a partir de backups usando a API.