AWS CloudHSM
O AWS CloudHSM
Com o AWS CloudHSM, você controla as chaves de criptografia e as operações criptográficas executadas pelo HSM.
A AWS e os parceiros do AWS Marketplace oferecem diversas soluções para a proteção de dados sigilosos dentro da plataforma da AWS. No entanto, ocasionalmente, pode ser necessário oferecer proteção adicional para aplicações e dados sujeitos a rigorosos requisitos contratuais ou normativos de gerenciamento de chaves criptográficas. Anteriormente, talvez datacenters on-premises fossem a única opção para armazenar dados sigilosos (ou as chaves de criptografia que protegiam os dados confidenciais). Isso pode ter impedido você de migrar essas aplicações para a nuvem ou atrasado consideravelmente a performance delas. Com o AWS CloudHSM, você pode proteger suas chaves criptográficas em HSMs projetados e validados de acordo com padrões governamentais de gerenciamento seguro de chaves. É possível gerar, armazenar e gerenciar de forma segura as chaves de criptografia usadas na criptografia de dados, garantindo que somente você terá acesso a elas. O AWS CloudHSM ajuda a cumprir requisitos rigorosos de gerenciamento de chaves sem sacrificar a performance das aplicações.
O serviço AWS CloudHSM funciona com a Amazon VPC. As instâncias do AWS CloudHSM são provisionadas dentro da sua Amazon VPC com o endereço IP que você especificar, fornecendo conectividade de rede simples e privada às suas instâncias do Amazon EC2. Ao posicionar suas instâncias do HSM perto de suas instâncias do Amazon EC2, você diminui a latência da rede, o que pode aprimorar a performance da aplicação. A AWS fornece acesso dedicado e exclusivo (locatário único) a instâncias do HSM, que ficam isoladas de outros clientes da AWS. Disponível em várias regiões e zonas de disponibilidade, o AWS CloudHSM permite que você adicione um armazenamento de chaves seguro e resiliente às suas aplicações.