Вопрос: Можно ли продолжать пользоваться сервисом CloudHSM на базе SafeNet?

Да. Существующие пользователи могут продолжать использовать CloudHSM в обычном режиме. Мы продолжим в обычном порядке поддерживать всех клиентов, работающих с сервисом на базе SafeNet. Мы понимаем, что со стороны клиентов сделаны значительные вложения в оборудование SafeNet, поэтому обязательно продолжим поддержку этой версии сервиса. Обратите внимание, компания Gemalto объявила о прекращении поддержки HSM‑модулей Luna 5, на основе которых построен сервис CloudHSM Classic. Мы рекомендуем перейти на новый сервис CloudHSM.

Вопрос: Какие изменения произойдут в существующем сервисе на базе SafeNet?

Для существующих клиентов CloudHSM Classic изменений в доступе к HSM‑модулям и их использовании не будет. Новый сервис CloudHSM работает с отдельным адресом API cloudhsmv2 и не влияет на существующие развертывания. Все существующие автоматизации продолжат работать в обычном режиме. Документация будет по‑прежнему доступна, но по новому URL‑адресу. На существующих страницах будет обеспечена переадресация, так что сохраненные закладки будут работать.

Вопрос: Почему приходит ошибка отказа в доступе к сервису CloudHSM?

После запуска нового сервиса CloudHSM сервис CloudHSM Classic остается доступен только существующим пользователям CloudHSM Classic в этом регионе. Новые клиенты будут перенаправлены к сервису CloudHSM. Убедитесь, что вы загрузили и используете последнюю версию сервисных пакетов CloudHSM.

Вопрос: Будут ли предоставляться обновления и поддержка для модулей HSM SafeNet?

Да. Существующие клиенты CloudHSM Classic продолжат получать поддержку на прежнем уровне.

Вопрос: Что делать, если требуются дополнительные модули HSM SafeNet?

Мы сделаем все возможное, чтобы выделить дополнительные HSM‑модули SafeNet для существующих пользователей CloudHSM Classic во всех регионах, где уже используется CloudHSM Classic, в соответствии с лимитами сервиса и доступностью аппаратных компонентов.

Вопрос: Совместимы ли SafeNet и новый сервис CloudHSM?

Частично. Поддерживается обмен симметричными ключами с возможностью экспорта между различными аппаратными модулями HSM (закрытые ключи невозможно экспортировать из аппаратных модулей HSM SafeNet независимо от наличия флага возможности экспорта). Приложения можно в большинстве случаев портировать без труда, если только не используется особое закрытое ПО. Однако смешанные развертывания не поддерживаются: с конкретным приложением можно использовать либо новый сервис CloudHSM, либо версию CloudHSM Classic, но не оба варианта сразу.

Вопрос: Можно ли перейти на новый сервис?

Конечно. Новый сервис CloudHSM проектировался таким образом, чтобы устранить многие проблемы, характерные для CloudHSM Classic, при сохранении максимально возможной совместимости. Поскольку новый сервис CloudHSM продолжает поддерживать стандартные API, такие как PKCS#11, Java JCE и (в перспективе) Microsoft CNG, при переходе на новую версию во многих случаях не придется даже вносить изменения в код приложений. Чтобы начать переход, см. раздел о миграции на странице вопросов и ответов по CloudHSM. Свяжитесь с нами через сотрудников, отвечающих за поддержку вашего аккаунта, или создайте заявку в службу поддержки в Консоли управления AWS.

Вопрос: Зачем нужно переходить на новый сервис?

Компания Gemalto объявила о прекращении поддержки HSM‑модулей Luna 5, на основе которых построен сервис CloudHSM Classic. Мы рекомендуем перейти на новый сервис CloudHSM, чтобы избежать сбоев при выполнении рабочих нагрузок на неподдерживаемых аппаратных компонентах. Сервис CloudHSM, доступный с августа 2017 г., предлагает повышенный уровень безопасности, масштабируемости, удобства и экономичности. В перечень возможностей входят сертификация FIPS 140‑2 Level 3, полностью управляемая высокая доступность, консоль управления и сниженные расценки. Подробнее см. в документации по AWS CloudHSM.

Вопрос: Доступен ли новый сервис в моем регионе?

Да. Новый сервис CloudHSM доступен в тех же регионах, что и CloudHSM Classic, причем его региональный охват постоянно растет. Список регионов, где доступен CloudHSM, см. по ссылке.

Вопрос: Будет ли сервис CloudHSM Classic развертываться в новых регионах?

Нет, дальнейшее расширение сервиса CloudHSM Classic не планируется.

Вопрос: Как можно получить пробный доступ к новому сервису?

Пробный доступ и уровень бесплатного пользования для нового сервиса не предоставляются. Новый сервис CloudHSM предусматривает только почасовую оплату, благодаря чему его можно опробовать с минимальными затратами.

Подробнее о ценах на AWS CloudHSM

Перейти на страницу цен
Готовы приступить к разработке?
Начать работу с AWS CloudHSM
Есть вопросы?
Свяжитесь с нами