AWS CloudHSM
AWS CloudHSM
您可以使用 AWS CloudHSM 控制加密金鑰與 HSM 所執行的密碼編譯作業。
AWS 與 AWS Marketplace 合作夥伴為保護 AWS 平台中的敏感資料提供了各種解決方案,但對於管理密碼編譯金鑰方面訂有嚴格合約或法規要求的應用程式與資料,有時必須施以更多的保護。之前在儲存敏感性資料 (或保護敏感性資料的加密金鑰) 時,只能選擇在內部部署資料中心,致使您無法將這些應用程式移轉至雲端,或是會大幅降低其效能。AWS CloudHSM 依據政府針對安全管理金鑰的標準而設計,而且通過驗證。您可以使用 HSM 保護您的加密金鑰。您可以安全地產生、儲存及管理加密資料時所用的密碼編譯金鑰,確保只有您可以存取這些金鑰。AWS CloudHSM 不僅能讓您符合嚴格的金鑰管理要求,也能保有應用程式的效能。
AWS CloudHSM 服務可與 Amazon VPC 搭配使用。AWS CloudHSM 執行個體會使用您指定的 IP 地址,佈建在 Amazon VPC 中,以為您的 Amazon EC2 執行個體提供簡單的私有網絡連線。若定位在 Amazon EC2 執行個體附近的 HSM 執行個體,將能減少網路延遲,從而提高應用程式的效能。AWS 為 HSM 執行個體提供專屬專用 (單一租用戶) 的存取權,而這些 HSM 執行個體也會與其他 AWS 客戶區隔。許多區域與可用區域皆有提供 AWS CloudHSM,讓您可以為您的應用程式,新增安全耐用的金鑰儲存體。