Q: SafeNet 기반 CloudHSM 서비스를 계속 사용할 수 있습니까?

예. 기존 CloudHSM 사용자는 전과 마찬가지로 서비스를 계속 사용할 수 있습니다. 현재 SafeNet 기반 서비스를 사용하고 있는 고객을 변함없이 계속 지원할 것입니다. AWS는 고객이 SafeNet 하드웨어에 상당한 투자를 했을 수 있음을 이해하며 고객을 지원하기 위해 최선을 다하고 있습니다.

Q: 기존 SafeNet 서비스에서 변경되는 부분은 무엇입니까?

기존 CloudHSM Classic 사용자의 경우 CloudHSM에 액세스하거나 이를 사용하는 방식에는 변화가 없습니다. 새로운 서비스는 별도의 cloudhsmv2 API 엔드포인트에서 제공되므로 기존 배포에 전혀 영향을 주지 않습니다. 기존의 모든 자동화 작업은 계속 정상적으로 작동할 것입니다. 설명서도 그대로 유지되지만, 해당 URL이 변경됩니다. 기존 페이지를 통해 링크가 제공되므로 즐겨찾기도 계속 작동합니다.

Q: CloudHSM에서 서비스 거부 오류 메시지가 표시되는 이유는 무엇입니까?

새로운 CloudHSM 서비스가 출시되면서 CloudHSM Classic은 해당 리전의 기존 CloudHSM Classic 사용자에게만 제공됩니다. 새로운 고객은 새로운 CloudHSM 서비스를 안내받게 됩니다. 최신 CloudHSM 서비스 패키지를 다운로드하여 사용하고 있는지 확인하시기 바랍니다.

Q: SafeNet HSM에 대한 업데이트와 지원이 계속됩니까?

예. 기존 CloudHSM Classic 고객의 경우 제공되는 지원 수준에는 변경이 없습니다.

Q: SafeNet HSM을 추가해야 하는 경우에는 어떻게 합니까?

기존 CloudHSM Classic 사용자는 이미 CloudHSM Classic을 사용하고 있는 리전에서 서비스 한도에 따라 새로운 SafeNet HSM을 계속 프로비저닝할 수 있습니다.  

Q: SafeNet과 새로운 CloudHSM은 호환 가능합니까?

부분적으로 호환됩니다. HSM 간에 내보내기 가능한 대칭 키를 교환할 수 있습니다(프라이빗 키는 내보내기 가능 플래그와 관계없이 SafeNet HSM에서 내보낼 수 없음). 사용자가 특정 소유 애플리케이션은 사용하지 않는 한, 일반적으로 애플리케이션은 손쉽게 포팅할 수 있습니다. 하지만 혼합 배포는 지원되지 않습니다. 한 애플리케이션에서는 새로운 CloudHSM만 사용하거나 CloudHSM Classic만 사용할 수 있으며 둘 다 사용할 수는 없습니다.

Q: 새로운 서비스로 마이그레이션할 수 있습니까?

예! AWS에서는 최대한 호환성은 유지하면서 CloudHSM Classic 솔루션에 내재하는 다수의 문제를 해결하도록 새로운 CloudHSM을 설계했습니다. CloudHSM에서는 PKCS#11, Java JCE 및 Microsoft CNG(곧 제공 예정)와 같은 업계 표준 API를 계속 지원하므로, 대부분은 마이그레이션하기 위해 애플리케이션을 수정해야 할 필요도 없을 것입니다. 시작하려면 CloudHSM FAQ에서 마이그레이션 섹션을 참조하십시오. 언제든 계정 팀에 문의하거나 AWS Management Console에서 지원 사례를 개설하실 수 있습니다.

Q: 새로운 서비스로 마이그레이션해야 하는 이유는 무엇입니까?

새로운 서비스는 향상된 보안, 확장성, 사용성 및 경제성을 제공합니다. 새로운 기능에는 FIPS 140-2 Level 3 인증, 완전관리형 고가용성, 관리 콘솔 및 더 저렴한 비용이 포함되어 있습니다. 자세한 내용은 AWS CloudHSM 설명서를 참조하십시오.

Q: 내 리전에서 새로운 서비스를 사용할 수 있습니까?

여기에 나온 표를 통해 CloudHSM을 사용할 수 있는 리전을 확인할 수 있습니다.

Q: CloudHSM Classic을 새로운 리전에 배포할 계획이 있습니까?

아니요. AWS에서는 CloudHSM Classic을 현재 수준에서 더 확장하지 않을 것입니다.

Q: 새로운 서비스에 대한 평가판을 요청하려면 어떻게 해야 합니까?

새로운 서비스에는 평가판이나 프리 티어가 없습니다. 새로운 CloudHSM에는 시간당 요금만 부과되므로 훨씬 저렴하게 서비스를 테스트 드라이브해볼 수 있습니다.

 

AWS CloudHSM 시작하기

AWS CloudHSM에 가입