AWS CloudHSM informações de desempenho - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS CloudHSM informações de desempenho

Para AWS CloudHSM clusters de produção, você deve ter pelo menos duas instâncias do módulo de segurança de hardware (HSM) espalhadas por diferentes zonas de disponibilidade em uma região. Recomendamos testar a carga do seu cluster para determinar a carga máxima que você deve prever e, em seguida, adicionar mais um HSM a ele para garantir a alta disponibilidade. Para aplicativos que exigem durabilidade de chaves recém-geradas, recomendamos pelo menos três instâncias do HSM distribuídas em todas as zonas de disponibilidade de uma região.

Dados de desempenho

O desempenho dos AWS CloudHSM clusters varia com base na carga de trabalho específica. Para aumentar o desempenho, você pode adicionar outras instâncias de HSM aos seus clusters. O desempenho pode variar com base na configuração, no tamanho dos dados e na carga adicional do aplicativo em suas EC2 instâncias. Incentivamos o teste de carga de seu aplicativo para determinar as necessidades de escalabilidade.

A tabela a seguir mostra o desempenho aproximado de algoritmos criptográficos comuns executados em uma EC2 instância com instâncias hsm1.medium.

Dados de desempenho para hsm1.medium
Operação Cluster de dois HSM 1 Cluster de três HSM 2 Cluster de seis HSM 3
Sinal RSA de 2048 bits 2.000 operações/seg 3.000 operações/seg 5.000 operações/seg
Sinal EC P256 500 operações/seg 750 operações/seg 1.500 operações/seg

A tabela a seguir mostra o desempenho aproximado de algoritmos criptográficos comuns executados em uma EC2 instância com hsm2m.medium.

Dados de desempenho para hsm2.medium
Operação Cluster de dois HSM 1 Cluster de três HSM 2 Cluster de seis HSM 3
Sinal RSA de 2048 bits 2000 operações/s 3000 operações/s 5000 operações/s
Sinal EC P256 3000 operações/s 4500 operações/s 7000 operações/s

Controle de utilização do HSM

Quando sua carga de trabalho exceder a capacidade de HSM do cluster, você receberá mensagens de erro informando que HSMs está ocupado ou está limitado. Para obter detalhes sobre o que fazer quando isso acontece, consulte Controle de utilização do HSM