CloudHSM主要針對專用的VPC中,爲單租戶提供HSM服務,支持對稱和非對稱加密安全
- 使用 AWS CloudHSM 服務時,您須要建立 CloudHSM 集羣。
- 集羣能夠包含多個 HSM 實例,這些實例分佈在一個區域的多個可用區中。
- 集羣中的 HSM 實例會自動同步並進行負載均衡。
- 您可得到對集羣中每一個 HSM 實例的專用單租戶訪問權限。
- 每一個 HSM 實例在 Amazon Virtual Private Cloud (VPC) 中都顯示爲網絡資源。向集羣中添加 HSM 或將其從中刪除只需調用 AWS CloudHSM API(或在命令行上使用 AWS CLI)便可完成。
- 建立和初始化 CloudHSM 集羣后,您能夠在 EC2 實例上配置一個客戶端,以容許您的應用程序經過通過身份驗證的安全網絡鏈接使用該集羣。
- Amazon 管理員可監控 HSM 的運行情況,但無權配置、管理和使用它們。
- 您的應用程序將標準的加密 API 與應用程序實例上安裝的 HSM 客戶端軟件配合使用,以向 HSM 發送加密請求。客戶端軟件可維護通向集羣中全部 HSM 的安全通道,並在此通道上發送請求,而 HSM 執行相關操做並經過該安全通道返回結果。而後,客戶端經過加密 API 將結果返回到應用程序。