As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Limites de armazenamento de certificados
Os limites a seguir se aplicam ao armazenamento de certificados. Você não pode alterar esses limites. O número máximo de certificados armazenados se aplica a cada cluster. Os limites de taxa de leitura e gravação se aplicam a cada HSM, portanto, a taxa total suportada por um cluster aumenta à medida que você adiciona HSMs.
Limite |
Valor |
Escopo |
|---|---|---|
Máximo de certificados armazenados |
60 |
Cada cluster |
Operações de leitura por segundo |
10 |
Cada HSM |
Operações de gravação por segundo |
1 |
Cada HSM |
As operações de leitura incluem C_FindObjectsInit C_GetAttributeValue e. As operações de gravação incluem C_CreateObjectC_SetAttributeValue, C_DestroyObject e.
Os seguintes comportamentos se aplicam quando você excede esses limites:
-
Se você exceder o número máximo de certificados armazenados, a
C_CreateObjectoperação retornaráCKR_FUNCTION_FAILEDe o armazenamento de certificados registrará umMaxObjectsReachederro nos registros de auditoria de armazenamento de certificados. Seus certificados existentes permanecem legíveis. Para armazenar certificados adicionais, exclua os certificados que você não precisa mais. -
Se você exceder o limite da taxa de leitura ou gravação, o armazenamento de certificados limitará a solicitação e as operações retornarão
CKR_FUNCTION_FAILEDC_GetAttributeValue, exceto aquelas retornadasCKR_DEVICE_ERROR(consulteProblema: C_ GetAttributeValue retorna CKR_DEVICE_ERROR quando limitado). A biblioteca PKCS #11 não repete operações limitadas de armazenamento de certificados (consulteProblema: a biblioteca PKCS #11 não repete operações limitadas de armazenamento de certificados), portanto, seu aplicativo deve repeti-las com um recuo exponencial. Para obter mais informações, consulte Controle de utilização do HSM.
Para ficar dentro do limite da taxa de leitura, reduza o número de operações de leitura que seu aplicativo envia. Cada C_GetAttributeValue chamada conta como uma operação de leitura, independentemente do número de atributos no modelo. Um aplicativo que solicita todos os atributos necessários em uma chamada usa uma operação de leitura. Um aplicativo que faz uma chamada separada para cada atributo usa uma operação de leitura para cada um deles. A adição de HSMs aumenta a taxa total que seu cluster suporta, mas não altera essa proporção. Para obter mais informações, consulte Recupere atributos com a biblioteca PKCS #11 para AWS CloudHSM Client SDK 5.