AWS CloudHSM 集群备份
AWS CloudHSM定期备份集群中的用户、密钥以及策略。备份安全、耐用,并可按预测时间表进行更新。下述为集群中各类备份的关系。
有关使用此备份的更多信息,请参阅 集群备份。
- 安全性
当 AWS CloudHSM 通过 HSM 制作备份时,HSM 将先加密其所有数据,然后再将这些数据发送给 AWS CloudHSM。数据绝不会以明文形式离开 HSM。此外,无法通过 AWS 解密备份,原因是 AWS 无法访问用于解密备份的密钥。有关更多信息,请参阅 集群备份安全性。
- 持久性
AWS CloudHSM 将备份存储在集群所在的区域中受服务控制的 Amazon Simple Storage Service (Amazon S3)存储桶中。备份的持久性等级为 99.999999999%,与存储在 Amazon S3 中的任何对象都相同。