Conectar a varios clústeres de AWS CloudHSM con el proveedor de JCE - AWS CloudHSM

Conectar a varios clústeres de AWS CloudHSM con el proveedor de JCE

Esta configuración permite que una sola instancia de cliente se comunique con varios clústeres de AWS CloudHSM. En comparación con tener una sola instancia que solo se comunique con un único clúster, esta característica puede suponer un ahorro de costos en algunos casos de uso. La clase de CloudHsmProvider es una implementación de AWS CloudHSM de la clase Provider de Java Security. Cada instancia de esta clase representa una conexión a todo su clúster de AWS CloudHSM. Cree una instancia de esta clase y añádala a la lista de proveedores de seguridad de Java para poder interactuar con ella mediante clases de JCE estándar.

En el siguiente ejemplo, se crea una instancia de esta clase y se añade a la lista de proveedores de seguridad de Java:

if (Security.getProvider(CloudHsmProvider.PROVIDER_NAME) == null) { Security.addProvider(new CloudHsmProvider()); }

CloudHsmProvider puede configurarse de dos formas:

  1. Configurar con un archivo (configuración predeterminada)

  2. Configuración mediante código

En los siguientes temas, se describen estas configuraciones y cómo conectarse a varios clústeres.