Copias de seguridad de los clústeres de AWS CloudHSM
AWS CloudHSM realiza copias de seguridad periódicas de los usuarios, las claves y las políticas del clúster. Las copias de seguridad son seguras, duraderas y se actualizan según un cronograma predecible. En la siguiente ilustración, se muestra la relación de las copias de seguridad con el clúster.
Para obtener más información sobre cómo trabajar con copias de seguridad, consulte Copias de seguridad de los clústeres.
- Seguridad
Cuando AWS CloudHSM hace una copia de seguridad del HSM, el HSM cifra todos sus datos antes de enviarlos a AWS CloudHSM. Los datos nunca salen del HSM en formato de texto no cifrado. Además, AWS no puede descifrar las copias de seguridad, ya que AWS no tiene acceso a la clave utilizada para descifrar las copias de seguridad. Para obtener más información, consulte Seguridad de las copias de seguridad del clúster
- Durabilidad
AWS CloudHSM almacena las copias de seguridad en un bucket de Amazon Simple Storage Service (Amazon S3) controlado por servicios que se encuentra en la misma región que su clúster. Las copias de seguridad tienen un nivel de durabilidad del 99,999999999 %, equivalente al de cualquier objeto almacenado en Amazon S3.