Вопрос. Что для сервиса CloudHSM Classic означает прекращение поддержки HSM‑модулей Luna 5?
Компания Gemalto объявила о прекращении поддержки HSM‑модулей Luna 5. Gemalto прекратит продажи модулей Luna 5 28 февраля 2020 г. В целях безопасности вашего рабочего процесса и данных необходимо перейти на новую версию CloudHSM. Учтите следующие моменты.

  • 1 июля 2019 г. Вы не сможете выделять ресурсы CloudHSM Classic после наступления этой даты. Изменений в поддержке программного обеспечения не будет. Неисправное оборудование после наступления этой даты мы будем заменять при наличии соответствующих ресурсов и возможностей.
  • 1 апреля 2020 г. Работа ваших инстансов CloudHSM Classic в модулях HSM будет прекращена.

 

Вопрос. Какие варианты доступны для оптимизации моей рабочей нагрузки?
Вы можете обновить или переключить корень доверия при любой рабочей нагрузке, в которой используются HSM‑модули CloudHSM Classic.
  • CloudHSM нового поколения, запущен в августе 2017 года, обеспечивает полностью управляемые инстансы HSM, выделенные для одного владельца и проверенные на соответствие стандарту FIPS 140‑2 Level 3. Развертывание происходит через стандартные для отрасли интерфейсы PKCS#11, JCE и OpenSSL SDKs.
  • Если вы используете CloudHSM для шифрования данных, попробуйте службу управления ключами AWS Key Management Service (KMS), которая работает на оборудовании, проверенном на соответствие стандарту FIPS 140‑2 Level 2.
  • Если вы используете CloudHSM для запуска частного ЦС, попробуйте AWS Private CA Service (PCA).

Доступные варианты обновления подробно описаны в Руководстве по миграции на CloudHSM.

Вопрос. Можете ли вы обновить модули вместо меня?
Ваши HSM-модули находятся исключительно под вашим контролем. Из-за особенностей сервиса CloudHSM мы не можем выполнить обновление вместо вас.  Мы будем поддерживать вас в процессе этого перехода. Ваш персональный менеджер может помочь определить, какие ресурсы поддержки доступны для вас.

Вопрос. Можно ли продолжать пользоваться сервисом CloudHSM на базе SafeNet?
Пользователи CloudHSM Classic могут продолжать работать со своими модулями HSM до 1 апреля 2020 г. Мы продолжим поддерживать клиентов, работающих с сервисом на базе SafeNet, до наступления этой даты. Мы рекомендуем вам перейти на новый сервис CloudHSM как можно скорее, но не позднее даты отключения.

Вопрос. Что делать, если требуются дополнительные модули HSM SafeNet?
В настоящее время для существующих пользователей CloudHSM Classic мы сделаем всё возможное, чтобы предоставить дополнительные HSM-модули SafeNet в любом регионе, где вы уже используете этот сервис. Новые модули имеют предельный срок эксплуатации, и их доступность зависит от наличия оборудования. После 1 июля 2019 года новые модули HSM Classic не могут быть предоставлены ни в одном регионе, даже для существующих клиентов.

Вопрос. Что если я не смогу завершить обновление до крайнего срока апреля 2020 года?
Создайте онлайн‑заявку на получение поддержки и сообщите о том, что вы не можете завершить обновление вовремя, указав при этом, почему вы неспособны прекратить использование модулей Classic HSM до апреля 2020 года.  Мы работаем вместе с вами, чтобы своевременно решать любые проблемы, и беспокоимся о безопасности вашей рабочей нагрузки и данных.  

Вопрос. Совместимы ли SafeNet и новый сервис CloudHSM?
Частично. Поддерживается обмен симметричными ключами с возможностью экспорта между различными аппаратными модулями HSM (закрытые ключи невозможно экспортировать из аппаратных модулей HSM SafeNet независимо от наличия флага возможности экспорта). Приложения можно в большинстве случаев портировать без труда, если только не используется особое закрытое ПО. Смешанные развертывания, однако, не поддерживаются. С конкретным приложением можно использовать либо новый сервис CloudHSM, либо версию CloudHSM Classic, но не оба варианта сразу. Подробные сведения о передаче ключей и миграции приложений можно найти в Руководстве по миграции на CloudHSM.

Вопрос. Можно ли перейти на новый сервис?
Конечно. Новый сервис CloudHSM проектировался таким образом, чтобы устранить многие проблемы, характерные для CloudHSM Classic, при сохранении максимально возможной совместимости. Поскольку в новой версии CloudHSM продолжает поддерживать такие стандартные API, как PKCS#11, Java JCE и Microsoft CNG, во многих случаях не придется даже вносить изменения в код приложений при обновлении. Для начала ознакомьтесь с разделом о миграции в Вопросах и ответах по CloudHSM, а затем прочитайте более подробно об этом в Руководстве по миграции на CloudHSM. Если у вас возникли вопросы или появились опасения, свяжитесь с сотрудниками, отвечающими за поддержку вашего аккаунта, или обратитесь в службу поддержки на Консоли управления AWS.

Вопрос. Зачем нужно переходить на новый сервис?
Компания Gemalto объявила о прекращении поддержки HSM‑модулей Luna 5, на основе которых построен сервис CloudHSM Classic. Мы рекомендуем перейти на новый сервис CloudHSM, чтобы избежать сбоев при выполнении рабочих нагрузок на неподдерживаемых аппаратных компонентах. Сервис CloudHSM, доступный с августа 2017 г., предлагает повышенный уровень безопасности, масштабируемости, удобства и экономичности. В перечень возможностей входят сертификация FIPS 140‑2 Level 3, полностью управляемая высокая доступность, консоль управления и сниженные расценки. Подробнее см. в документации по AWS CloudHSM.

Вопрос: Доступен ли новый сервис в моем регионе?
Да. Новый сервис CloudHSM доступен в тех же регионах, что и CloudHSM Classic, причем его региональный охват постоянно растет. Список регионов, где доступен CloudHSM, см. по ссылке.

Вопрос: Будет ли сервис CloudHSM Classic развертываться в новых регионах?
Нет, дальнейшее расширение сервиса CloudHSM Classic не планируется.

Вопрос: Как можно получить пробный доступ к новому сервису?
Пробный доступ и уровень бесплатного пользования для нового сервиса не предоставляются. Новый сервис CloudHSM предусматривает только почасовую оплату, благодаря чему его можно опробовать с минимальными затратами.

Вопрос. Почему приходит ошибка отказа в доступе к сервису CloudHSM?
После запуска нового сервиса CloudHSM сервис CloudHSM Classic остается доступен только существующим пользователям CloudHSM Classic в этом регионе. Новые клиенты будут перенаправлены к сервису CloudHSM. Убедитесь, что вы загрузили и используете последнюю версию сервисных пакетов CloudHSM.

Подробнее о ценах на AWS CloudHSM

Перейти на страницу цен
Готовы приступить к разработке?
Начать работу с AWS CloudHSM
Есть вопросы?
Свяжитесь с нами