Вопрос: Могу ли я продолжить работу с сервисом CloudHSM на базе SafeNet?

Да. Существующие пользователи могут продолжать использовать CloudHSM в обычном режиме. Мы не вывели CloudHSM Classic из эксплуатации и пока не планируем этого. Мы продолжим в обычном порядке поддерживать всех клиентов, работающих с сервисом на базе SafeNet. Понимая, что в оборудование SafeNet со стороны клиентов сделаны значительные вложения, мы обязательно продолжим поддержку этой версии сервиса.

Вопрос: Какие изменения произойдут в существующем сервисе SafeNet?

Изменения, касающиеся доступа к CloudHSM и рабочих процессов, не затронут существующих клиентов. Новый сервис находится в отдельной конечной точке API cloudhsmv2, он не будет влиять на существующие развертывания. Все существующие автоматизации продолжат работать в обычном режиме. Документация будет по-прежнему доступна, но по новому URL-адресу. На существующих страницах будет обеспечена переадресация, так что сохраненные закладки будут работать.

Вопрос: Почему я получаю ошибку отказа в доступе к сервису для CloudHSM?

После запуска нового сервиса CloudHSM в регионе сервис CloudHSM Classic будет доступен только существующим клиентам CloudHSM в этом регионе. Новые клиенты будут перенаправлены к новому сервису CloudHSM. Убедитесь, что вы загрузили и используете последнюю версию сервисных пакетов CloudHSM.

Вопрос: Можно ли при необходимости использовать доступ к CloudHSM Classic с нового аккаунта?

Создайте заявку в службе поддержки, сообщив, какому аккаунту нужно предоставить доступ к сервису. Мы с радостью включим для него CloudHSM Classic.

Вопрос: Будут ли обеспечены обновления и поддержка для аппаратных модулей HSM SafeNet?

Да. Поддержка будет обеспечиваться на прежнем уровне.

Вопрос: Что делать, если мне потребуются дополнительные аппаратные модули HSM SafeNet?

Вы по-прежнему сможете создавать новые аппаратные модули HSM SafeNet в любом регионе, где выполнено развертывание сервиса CloudHSM Classic. Однако учитывайте, что CloudHSM Classic не будет запускаться в дополнительных регионах. В новых регионах будет использоваться только новая версия CloudHSM.

Вопрос: Совместимы ли SafeNet и новый сервис CloudHSM?

Частично. Обмен большей частью ключей между различными HSM возможен (при условии, что их можно экспортировать из SafeNet HSM). Однако смешанные развертывания не поддерживаются: с конкретным приложением можно использовать либо новый сервис, либо версию Classic, но не оба варианта сразу.

Вопрос: Можно ли перейти на новый сервис?

Конечно. Новый сервис CloudHSM проектировался таким образом, чтобы устранить многие проблемы, унаследованные от CloudHSM Classic, при обеспечении максимально возможной совместимости. Поскольку в новой версии CloudHSM продолжает поддерживать такие стандартные API, как PKCS#11, Java JCE и Microsoft CNG, во многих случаях не придется даже вносить изменения в код приложений при выполнении миграции. В ближайшее время мы выложим подробное руководство по выполнению миграции, которое поможет перейти на новый сервис CloudHSM. До этого момента мы будем рады обсудить ваш конкретный сценарий использования и помочь с оценкой. Свяжитесь с нами через менеджеров по поддержке вашего аккаунта или создайте заявку в службу поддержки в Консоли управления AWS.

Вопрос: Зачем нужно переходить на новый сервис?

Новый сервис предлагает новый уровень безопасности, масштабируемости, удобства и экономичности. В перечень новых возможностей входят сертификация FIPS 140-2 Level 3, полностью управляемая высокая доступность, консоль управления и сниженные расценки. Дополнительную информацию см. в документации AWS CloudHSM.

Вопрос: Доступен ли новый сервис в моем регионе?

В настоящее время новый сервис CloudHSM доступен в четырех регионах: Восток США (Сев. Вирджиния), Восток США (Огайо), Запад США (Орегон) и ЕС (Ирландия). В ближайшие месяцы сервис начнет работать во всех регионах, где представлен CloudHSM Classic, включая Запад США (Сев. Калифорния), Азия и Тихий океан (Сидней), Азия и Тихий океан (Сингапур), Азия и Тихий океан (Токио), Канада (Центр), ЕС (Франкфурт) и AWS GovCloud (США). После этого сервис будет в кратчайшие сроки развернут во всех остальных регионах AWS.

Вопрос: Будет ли сервис CloudHSM Classic развертываться в новых регионах?

Нет, дальнейшее расширение сервиса CloudHSM Classic не планируется.

Вопрос: Как можно получить бесплатный пробный доступ к новому сервису?

Бесплатный пробный доступ и уровень бесплатного пользования для нового сервиса не предоставляются. Новый сервис CloudHSM предусматривает только почасовую оплату, благодаря чему его можно опробовать с минимальными затратами.

Вопрос: Я недавно создал новый аппаратный модуль HSM SafeNet. Смогу ли я вернуть уплаченные средства, если перейду на новый сервис?

Если вы выделили аппаратный модуль HSM в сервисе CloudHSM Classic в течение последних 60 дней и хотите выполнить миграцию на новый сервис, создайте заявку в службе поддержки, и мы с радостью вам поможем.

Начать работу с AWS CloudHSM

Регистрация для доступа к AWS CloudHSM