Masalah yang diketahui untuk modifikasi AWS CloudHSM cluster - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Masalah yang diketahui untuk modifikasi AWS CloudHSM cluster

Masalah berikut memengaruhi pelanggan yang mencoba menggunakan API modify-cluster untuk mengubah tipe HSM cluster.

Masalah: Latensi login meningkat karena peningkatan PBKDF2 iterasi

  • Dampak: Cluster dengan sejumlah besar pengguna akan mengalami periode migrasi yang diperpanjang. Hal ini disebabkan perubahan dalam proses pemulihan cadangan yang melakukan PBKDF2 operasi per pengguna saat memulihkan cadangan hsm1.medium ke hsm2m.medium untuk pertama kalinya.

  • Status resolusi: Jika Anda membuat instance hsm2m.medium baru atau bermigrasi ke hsm2m.medium dari hsm1.medium sebelum 20 Desember 2025, Anda perlu mengatur ulang kata sandi Anda untuk memanfaatkan peningkatan kinerja yang telah kami terapkan untuk operasi login. Lihat perubahan-kata sandi untuk instruksi.

Masalah: Tidak dapat mengubah tipe HSM karena pembuatan kunci token

  • Dampak: Pelanggan yang melakukan beban kerja berbasis kunci token tidak akan dapat memulai migrasi mereka. Hal ini dilakukan karena HSM akan ditempatkan ke dalam mode penulisan terbatas untuk mencegah skenario dataloss selama modifikasi tipe HSM.

  • Solusi: Berhenti membuat dan menghapus kunci token dan kemudian tunggu 7 hari. Atau, silakan hubungi dukungan jika Anda

    • Tidak dapat menangani pemblokiran migrasi kunci token dan tidak dapat melakukan blue/green penerapan.

    • Dapat menangani pemblokiran operasi kunci token selama migrasi, tetapi tidak dapat menunggu periode 7 hari penuh.

  • Status resolusi: Masalah ini telah diselesaikan. Pelanggan yang melakukan beban kerja berbasis kunci token sekarang dapat memulai migrasi. Pembuatan dan penghapusan kunci token akan diblokir selama migrasi.