Problemas conhecidos da modificação de cluster do AWS CloudHSM - AWS CloudHSM

Problemas conhecidos da modificação de cluster do AWS CloudHSM

Os problemas a seguir afetam os clientes que tentam usar a API modify-cluster para alterar o tipo de HSM de um cluster.

Problema: a latência de login aumenta devido ao aumento das iterações do PBKDF2

  • Impacto: os clusters com uma grande quantidade de usuários passarão por um período de migração prolongado. Isso ocorre devido a alterações no processo de restauração de backup que executa operações de PBKDF2 por usuário ao restaurar um backup hsm1.medium em hsm2m.medium pela primeira vez.

  • Solução alternativa: projete suas aplicações para serem resilientes a um período de migração prolongado.

  • Status da resolução: sem status de resolução.

Problema: não é possível modificar o tipo de HSM devido à criação da chave de token

  • Impacto: os clientes que executam cargas de trabalho baseadas em chaves de token não conseguirão iniciar a migração. Isso é feito porque o HSM será colocado em um modo de gravação limitada para evitar cenários de perda de dados durante a modificação do tipo de HSM.

  • Solução alternativa: pare de criar e excluir chaves de token e aguarde 7 dias. Como alternativa, entre em contato com o suporte se você

    • Não conseguir lidar com o bloqueio de migrações de chaves de token e não puder fazer uma implantação azul/verde.

    • Puder lidar com o bloqueio de operações de chave de token durante a migração, mas não puder esperar o período completo de 7 dias.

  • Status da resolução: esse problema foi resolvido. Os clientes que executam workloads baseadas em chaves de token agora podem começar a migração. As criações e exclusões de chaves de token serão bloqueadas durante a migração.