Problemas conhecidos da modificação de cluster do AWS CloudHSM
Os problemas a seguir afetam os clientes que tentam usar a API modify-cluster para alterar o tipo de HSM de um cluster.
Tópicos
Problema: a latência de login aumenta devido ao aumento das iterações do PBKDF2
-
Impacto: os clusters com uma grande quantidade de usuários passarão por um período de migração prolongado. Isso ocorre devido a alterações no processo de restauração de backup que executa operações de PBKDF2 por usuário ao restaurar um backup hsm1.medium em hsm2m.medium pela primeira vez.
-
Solução alternativa: projete suas aplicações para serem resilientes a um período de migração prolongado.
-
Status da resolução: sem status de resolução.
Problema: não é possível modificar o tipo de HSM devido à criação da chave de token
-
Impacto: os clientes que executam cargas de trabalho baseadas em chaves de token não conseguirão iniciar a migração. Isso é feito porque o HSM será colocado em um modo de gravação limitada para evitar cenários de perda de dados durante a modificação do tipo de HSM.
-
Solução alternativa: pare de criar e excluir chaves de token e aguarde 7 dias. Como alternativa, entre em contato com o suporte se você
-
Não conseguir lidar com o bloqueio de migrações de chaves de token e não puder fazer uma implantação azul/verde.
-
Puder lidar com o bloqueio de operações de chave de token durante a migração, mas não puder esperar o período completo de 7 dias.
-
-
Status da resolução: esse problema foi resolvido. Os clientes que executam workloads baseadas em chaves de token agora podem começar a migração. As criações e exclusões de chaves de token serão bloqueadas durante a migração.