在 AWS CloudHSM 中创建集群
集群是各硬件安全模块(HSM)的集合。AWS CloudHSM 同步每个集群中的 HSM,使其作为逻辑单元运行。AWS CloudHSM提供两种类型的 HSM:hsm1.medium 和 hsm2m.medium。创建集群时,您可以选择将两者中的哪一个加入到您的集群中。有关每种 HSM 类型和集群模式之间的差异的详细信息,请参阅 AWS CloudHSM 集群模式。
创建集群时,AWS CloudHSM 将代表您为集群创建安全组。此安全组控制对集群中的 HSM 的网络访问。它仅允许来自安全组中的 Amazon Elastic Compute Cloud (Amazon EC2) 实例的入站连接。默认情况下,安全组不包含任何实例。稍后,您可以启动客户端实例和配置集群的安全组以允许与 HSM 的通信和连接。
注意事项
-
以下是在 AWS CloudHSM 中创建集群时的一些注意事项:
-
在创建集群时,AWS CloudHSM 将创建名为 AWSServiceRoleForCloudHSM 的服务相关角色。如果 AWS CloudHSM 无法创建角色或角色不存在,则可能无法创建集群。有关更多信息,请参阅 解决 AWS CloudHSM 集群创建失败。有关服务相关角色的更多信息,请参阅AWS CloudHSM 的服务相关角色。
-
如果您使用的是 AWS CloudHSM 双栈端点(即 cloudhsmv2.
<region>.api.aws),请确保更新您的 IAM 策略以处理 IPv6。有关更多信息,请参阅“安全性”下的“将 IAM 策略升级到 IPv6”部分。
-
可以通过 AWS CloudHSM 控制台
有关集群参数和 API 的详细信息,请参阅 AWS CLI 命令参考中的 create-cluster。