

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Batas penyimpanan sertifikat
<a name="pkcs11-certificate-storage-limits"></a>

 Batas berikut berlaku untuk penyimpanan sertifikat. Anda tidak dapat mengubah batasan ini. Jumlah maksimum sertifikat yang disimpan berlaku untuk setiap cluster. Batas kecepatan baca dan tulis berlaku untuk setiap HSM, sehingga tingkat total yang didukung cluster meningkat saat Anda menambahkan HSM. 


| Kuota | Nilai | Lingkup | 
| --- | --- | --- | 
| Sertifikat yang disimpan maksimum | 60 | Setiap cluster | 
| Membaca operasi per detik | 10 | Setiap HSM | 
| Menulis operasi per detik | 1 | Setiap HSM | 

 Operasi baca termasuk `C_FindObjectsInit` dan`C_GetAttributeValue`. Operasi menulis meliputi`C_CreateObject`,`C_SetAttributeValue`, dan`C_DestroyObject`. 

Perilaku berikut berlaku saat Anda melebihi batas ini:
+  Jika Anda melebihi jumlah maksimum sertifikat yang disimpan, `C_CreateObject` operasi akan kembali`CKR_FUNCTION_FAILED`, dan penyimpanan sertifikat mencatat `MaxObjectsReached` kesalahan dalam log audit penyimpanan sertifikat Anda. Sertifikat Anda yang ada tetap dapat dibaca. Untuk menyimpan sertifikat tambahan, hapus sertifikat yang tidak lagi Anda perlukan. 
+  Jika Anda melebihi batas kecepatan baca atau tulis, penyimpanan sertifikat membatasi permintaan dan pengembalian operasi`CKR_FUNCTION_FAILED`, kecuali untuk`C_GetAttributeValue`, yang mengembalikan `CKR_DEVICE_ERROR` (lihat[Masalah: `C_ GetAttributeValue` mengembalikan C `KR_DEVICE_ERROR` saat dibatasi](ki-pkcs11-sdk.md#ki-pkcs11-15)). Pustaka PKCS \#11 tidak mencoba lagi operasi penyimpanan sertifikat yang dibatasi (lihat[Masalah: Pustaka PKCS \#11 tidak mencoba lagi operasi penyimpanan sertifikat yang dibatasi](ki-pkcs11-sdk.md#ki-pkcs11-16)), jadi aplikasi Anda harus mencobanya lagi dengan backoff eksponensial. Untuk informasi selengkapnya, lihat [Pelambatan HSM](troubleshoot-hsm-throttling.md). 

 Agar tetap berada dalam batas kecepatan baca, kurangi jumlah operasi baca yang dikirim aplikasi Anda. Setiap `C_GetAttributeValue` panggilan dihitung sebagai satu operasi baca, berapa pun jumlah atribut dalam template. Aplikasi yang meminta setiap atribut yang dibutuhkan dalam satu panggilan menggunakan satu operasi baca. Aplikasi yang membuat panggilan terpisah untuk setiap atribut menggunakan satu operasi baca untuk masing-masing atribut. Menambahkan HSM meningkatkan tingkat total yang didukung cluster Anda, tetapi tidak mengubah rasio ini. Lihat informasi yang lebih lengkap di [Ambil atribut dengan pustaka PKCS \#11 untuk AWS CloudHSM SDK Klien 5](pkcs11-attributes-retrieve.md). 