AWS CloudHSM 클러스터 고가용성 및 로드 밸런싱 - AWS CloudHSM

AWS CloudHSM 클러스터 고가용성 및 로드 밸런싱

둘 이상의 HSM이 있는 AWS CloudHSM 클러스터를 생성하면 로드 밸런싱이 자동으로 부여됩니다. 로드 밸런싱은 AWS CloudHSM 클라이언트가 추가 처리를 위해 각 HSM의 용량을 기준으로 클러스터의 모든 HSM에 대해 암호화 작업을 배포한다는 것을 의미합니다.

서로 다른 AWS 가용 영역에서 HSM을 생성하면 자동으로 고가용성을 얻습니다. 고가용성은 개별 HSM이 단일 장애 지점이 아니기 때문에 더 높은 안정성을 얻는다는 것을 의미합니다. AWS 리전 내의 서로 다른 가용 영역에 있는 각 HSM을 통해 클러스터마다 최소 2개의 HSM을 보유하는 것이 좋습니다.

예를 들어 다음 그림은 2개 가용 영역에 분산된 Oracle 데이터베이스 애플리케이션을 보여 줍니다. 데이터베이스 인스턴스는 각 가용 영역에서 HSM을 포함하는 클러스터에 마스터 키를 저장합니다. AWS CloudHSM은 키를 즉각 액세스할 수 있고 중복이 유지되도록 자동으로 키를 양쪽 HSM과 동기화합니다.

고가용성을 위해 애플리케이션과 AWS CloudHSM 클러스터를 두 개의 가용 영역에 분산시킵니다.