Comandos de reintento para OpenSSL en AWS CloudHSM - AWS CloudHSM

Comandos de reintento para OpenSSL en AWS CloudHSM

La versión 5.8.0 y posteriores de Client SDK de AWS CloudHSM tiene una estrategia de reintento automático integrada que reintentará las operaciones limitadas por el HSM desde el lado cliente. Cuando un HSM limita las operaciones porque está demasiado ocupado realizando operaciones anteriores y no puede aceptar más solicitudes, los SDK de cliente intentarán reintentar las operaciones limitadas hasta 3 veces y, al mismo tiempo, se retrasarán exponencialmente. Esta estrategia de reintento automático se puede configurar en uno de estos dos modos: desactivado y estándar.

  • desactivado: el SDK de cliente no realizará ninguna estrategia de reintentos para ninguna operación limitada por parte del HSM.

  • estándar: este es el modo predeterminado para la versión 5.8.0 y posteriores de SDK de cliente. En este modo, los SDK de cliente reintentarán ejecutar automáticamente las operaciones restringidas y se reducirán exponencialmente.

Para obtener más información, consulte Limitación de HSM.

Configuración de los comandos de reintento en modo desactivado

Puede utilizar uno de los siguientes comandos para configurar los comandos de reintento en modo off:

$ sudo /opt/cloudhsm/bin/configure-dyn --default-retry-mode off