View a markdown version of this page

Résilience dans AWS Cryptographie des paiements - AWS Cryptographie des paiements

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Résilience dans AWS Cryptographie des paiements

AWS l'infrastructure mondiale est construite autour AWS des régions et des zones de disponibilité. Les régions fournissent plusieurs zones de disponibilité physiquement séparées et isolées, reliées par un réseau à latence faible, à débit élevé et à forte redondance. Avec les zones de disponibilité, vous pouvez concevoir et exploiter des applications et des bases de données qui basculent automatiquement d’une zone à l’autre sans interruption. Les zones de disponibilité sont davantage disponibles, tolérantes aux pannes et ont une plus grande capacité de mise à l’échelle que les infrastructures traditionnelles à un ou plusieurs centres de données.

Pour plus d'informations sur AWS les régions et les zones de disponibilité, consultez la section Infrastructure AWS globale.

Isolement régional

AWS Payment Cryptography est un service régional disponible dans plusieurs régions.

La conception isolée au niveau régional d'AWS Payment Cryptography garantit qu'un problème de disponibilité dans une région AWS ne peut pas affecter le fonctionnement d'AWS Payment Cryptography dans une autre région. AWS Payment Cryptography est conçu pour garantir l'absence de temps d'arrêt planifié, toutes les mises à jour logicielles et les opérations de dimensionnement étant effectuées de manière fluide et imperceptible.

Le contrat de niveau de service (SLA) AWS Payment Cryptography inclut un engagement de service de 99,99 % pour toutes les API de cryptographie des paiements. Pour remplir cet engagement, AWS Payment Cryptography veille à ce que toutes les données et informations d'autorisation requises pour exécuter une demande d'API soient disponibles sur tous les hôtes régionaux qui reçoivent la demande.

L'infrastructure AWS Payment Cryptography est répliquée dans au moins trois zones de disponibilité (AZ) de chaque région. Afin de garantir que les défaillances de plusieurs hôtes n'affectent pas les performances d'AWS Payment Cryptography, AWS Payment Cryptography est conçu pour traiter le trafic client depuis n'importe quelle zone de disponibilité d'une région.

Les modifications que vous apportez aux propriétés ou aux autorisations d'une clé de paiement sont répercutées sur tous les hôtes de la Région afin de garantir que les demandes ultérieures puissent être traitées correctement par n'importe quel hôte de la Région. Les demandes d'opérations cryptographiques utilisant votre clé de paiement sont transmises à une flotte de modules de sécurité matériels (HSM) AWS Payment Cryptography, chacun d'entre eux pouvant effectuer l'opération avec la clé de paiement.

Multi-tenant design

La conception multilocataire d'AWS Payment Cryptography lui permet de respecter le SLA de disponibilité et de maintenir des taux de demandes élevés, tout en protégeant la confidentialité de vos clés et de vos données.

Plusieurs mécanismes de renforcement de l'intégrité sont déployés pour garantir que la clé de paiement que vous avez spécifiée pour l'opération cryptographique est toujours celle qui est utilisée.

Le matériel clé en texte brut de vos clés de cryptographie de paiement est largement protégé. Le matériel clé est chiffré dans le HSM dès sa création, et le matériel clé crypté est immédiatement déplacé vers un stockage sécurisé. La clé chiffrée est récupérée et déchiffrée dans le HSM juste à temps pour être utilisée. La clé en texte clair reste dans la mémoire HSM uniquement pendant le temps nécessaire à la réalisation de l'opération cryptographique. Les éléments de clé en texte clair ne quittent jamais les HSM ; ils ne sont jamais écrits dans un stockage persistant.

Pour plus d'informations sur les mécanismes utilisés par AWS Payment Cryptography pour sécuriser vos clés, consultez la section Détails cryptographiques d'AWS Payment Cryptography.