View a markdown version of this page

Limiti di archiviazione dei certificati - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Limiti di archiviazione dei certificati

I seguenti limiti si applicano all'archiviazione dei certificati. Non puoi modificare questi limiti. Il numero massimo di certificati archiviati si applica a ciascun cluster. I limiti di velocità di lettura e scrittura si applicano a ciascun HSM, pertanto la velocità totale supportata da un cluster aumenta man mano che si aggiungono HSM.

Limite

Valore

Scope

Numero massimo di certificati archiviati

60

Ogni cluster

Operazioni di lettura al secondo

10

Ogni HSM

Operazioni di scrittura al secondo

1

Ogni HSM

Le operazioni di lettura includono C_FindObjectsInit e. C_GetAttributeValue Le operazioni di scrittura includono C_CreateObjectC_SetAttributeValue, eC_DestroyObject.

I seguenti comportamenti si applicano quando si superano questi limiti:

  • Se si supera il numero massimo di certificati archiviati, l'C_CreateObjectoperazione viene CKR_FUNCTION_FAILED ripristinata e l'archiviazione dei certificati registra un MaxObjectsReached errore nei registri di controllo dell'archiviazione dei certificati. I certificati esistenti rimangono leggibili. Per archiviare certificati aggiuntivi, elimina i certificati che non ti servono più.

  • Se si supera il limite di velocità di lettura o scrittura, l'archiviazione dei certificati limita la restituzione delle richieste e delle operazioniCKR_FUNCTION_FAILED, ad eccezione diC_GetAttributeValue, che restituisce CKR_DEVICE_ERROR (vedereProblema: C_ GetAttributeValue restituisce CKR_DEVICE_ERROR quando è limitato ). La libreria PKCS #11 non ritenta le operazioni limitate di archiviazione dei certificati (vediProblema: la libreria PKCS #11 non riprova le operazioni di archiviazione dei certificati con limitazioni), quindi l'applicazione deve riprovarle con un backoff esponenziale. Per ulteriori informazioni, consulta Limitazione HSM.

Per rimanere entro il limite di velocità di lettura, riduci il numero di operazioni di lettura inviate dall'applicazione. Ogni C_GetAttributeValue chiamata conta come un'operazione di lettura, indipendentemente dal numero di attributi nel modello. Un'applicazione che richiede tutti gli attributi necessari in una chiamata utilizza un'operazione di lettura. Un'applicazione che effettua una chiamata separata per ogni attributo utilizza un'operazione di lettura per ciascuno di essi. L'aggiunta di HSM aumenta la velocità totale supportata dal cluster, ma non modifica questo rapporto. Per ulteriori informazioni, consulta Recupera gli attributi con la libreria PKCS #11 per AWS CloudHSM Client SDK 5.