本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
中的基礎設施安全性 AWS CloudHSM
作為受管服務, AWS CloudHSM 受到 Amazon Web Services:安全程序概觀
您可以使用 AWS 已發佈的API呼叫, AWS CloudHSM 透過網路存取 。此外,請求必須使用存取金鑰 ID 和與 IAM 委託人相關聯的私密存取金鑰來簽署。或者,您可以使用 AWS Security Token Service (AWS STS) 來產生暫時安全登入資料來簽署請求。
網路隔離
虛擬私有雲端 (VPC) 是雲端中您自己的邏輯隔離區域中的虛擬網路AWS。您可以在 的私有子網路中建立叢集VPC。您可以在建立 時建立私有子網路VPC。如需詳細資訊,請參閱為 建立虛擬私有雲端 (VPC) AWS CloudHSM。
當您建立 時HSM,請在子網路中 AWS CloudHSM 輸入彈性網路介面 (ENI),以便您可以與 互動HSMs。如需詳細資訊,請參閱AWS CloudHSM 叢集架構。
AWS CloudHSM 會建立安全群組,允許叢集HSMs中的傳入和傳出通訊。您可以使用此安全群組,讓EC2執行個體與叢集HSMs中的 通訊。如需詳細資訊,請參閱設定 的用戶端 Amazon EC2執行個體安全群組 AWS CloudHSM。
使用者的授權
透過 AWS CloudHSM,在 上執行的操作HSM需要已驗證HSM使用者的登入資料。如需詳細資訊,請參閱HSM 雲端的使用者類型HSM CLI。