

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS CloudHSM クラスターバックアップの使用
<a name="backups-using"></a>

 以前に 1 つ以上のアクティブな HSMs が含まれ AWS CloudHSM ていた のクラスターにハードウェアセキュリティモジュール (HSM) を追加すると、サービスは最新のバックアップを新しい HSM に復元します。バックアップを使用して、使用頻度が少ない HSM を管理します。HSM が不要な場合は、それを削除してバックアップをトリガーします。後に、その HSM が必要になったときに、同じクラスター内に新しい HSM を作成します。この操作により、以前に HSM の削除操作で作成したバックアップが復元されます。

## 有効期限切れのキー、または非アクティブなユーザーの削除
<a name="permanently-remove-backups"></a>

 有効期限切れのキー、または非アクティブなユーザーなど、特定の暗号化マテリアルを環境から削除できます。これは 2 ステッププロセスです。まず、HSM からこれらのマテリアルを削除します。次に、既存のバックアップをすべて削除します。このプロセスに従うと、バックアップから新しいクラスターを初期化するときに、削除された情報が復元されないようになります。詳細については、「[AWS CloudHSM クラスターバックアップの削除](delete-restore-backup.md)」を参照してください。

## ディザスタリカバリの検討
<a name="recovery-backups"></a>

 バックアップからクラスターを作成することができます。これは、クラスターのリカバリ・ポイントを設定するために行う場合があります。リカバリ・ポイントに必要なすべてのユーザー、キー・マテリアル、証明書を含むバックアップを指定し、そのバックアップを使用して新しいクラスターを作成します。バックアップからクラスターを作成する方法の詳細については、[バックアップからクラスターを作成する](create-cluster-from-backup.md) を参照してください。

 また、クラスターのバックアップを別のリージョンにコピーして、そこで元のクラスターのクローンとして新しいクラスターを作成することもできます。このプロセスは、さまざまな理由 (例: ディザスタリカバリプロセスの簡素化) で使用できます。バックアップをリージョンにコピーする方法の詳細については、[リージョン間のバックアップのコピー](copy-backup-to-region.md) を参照してください。