問:Luna 5 HSMs 的使用壽命結束對於 CloudHSM Classic 意味著什麼?
Gemalto 已宣佈 Luna 5 HSMs 的使用壽命結束。Gemalto 將於 2020 年 2 月 28 日終止銷售 Luna 5。出於對您工作負載和資料安全性的考量,您必須升級至新 CloudHSM。請記下下列里程碑:

  • 2019 年 7 月 1 日:此日期之後,您將無法佈建新的 CloudHSM Classic 容量。軟體支援將保持不變。此日期過後將竭盡所能更換故障硬體。
  • 2020 年 4 月 1 日:所有執行的 CloudHSM Classic HSM 執行個體將於此日期終止。

 

問:升級我的工作負載有哪些選項?
您有以下選項可升級或切換依賴 CloudHSM Classic HSM 的任何工作負載的信任根:
  • 新一代 CloudHSM,於 2017 年 8 月推出,提供完全受管的、由您控制的 FIPS 140-2 層級 3 驗證的單租用戶 HSM 執行個體。支援透過行業標準 PKCS#11、JCE 和 OpenSSL SDK 進行開發。
  • 如果您使用 CloudHSM 進行資料加密,則可考慮使用 AWS Key Management Service (KMS),其由 FIPS 140-2 層級 2 驗證硬體提供支援。
  • 如果您使用 CloudHSM 執行私人 CA,可以考慮使用 AWS Private CA 服務 (PCA)。

 

問:您可以代為執行升級嗎?
您的 HSM 只能由您控制。由於 CloudHSM 服務的性質,我們無法代表您執行此升級。  我們致力於支援您完成此過渡。您的帳戶管理員可協助您判定哪些支援資源可供您使用。

問:是否可繼續使用以 SafeNet 為基礎的 CloudHSM 服務?
到 2020 年 4 月 1 日,現有的 CloudHSM Classic 使用者可以繼續使用其現有 HSM。我們將會一如往常,支援客戶使用基於 SafeNet 的服務,直到此中斷日期。。我們鼓勵您儘快升級至新 CloudHSM,單不能晚於此中斷日期。

問:如果我需要更多 SafeNet HSM 該怎麼辦?
目前,做為 CloudHSM Classic 的現有使用者,我們將盡力在已使用 CloudHSM Classic 的所有區域提供額外的 SafeNet HSM。新裝置將受服務限制和硬體供應情況制約。2019 年 7 月 1 日之後,將無法在任何區域佈建新 Classic HSM,現有客戶亦如此。

問:如果我未能 2020 年 4 月的截至日期之前完成升級,該怎麼辦?
請開立支援案例,指出您無法及時完成升級,分享您到 2020 年 4 月還無法移除對 Classic HSM 的依賴的原因。  我們承諾與您一起及時解決任何問題,以確保您的工作負載和資料保持安全。 

問:SafeNet 和新的 CloudHSM 是否相容?
部分相容。您可以在 HSM 之間交換可匯出的對稱金鑰 (私有金鑰無法從 SafeNet HSM 匯出,無論是否有可匯出旗標)。應用程式通常可以輕鬆移植,除非您依賴特定的專用軟體。但不支援混合式部署。您只能在特定應用程式使用新 CloudHSM 或 CloudHSM Classic,不能兩者一起使用。

問:是否可以升級到新服務?
是! 我們設計新的 CloudHSM 以克服 CloudHSM Classic 中許多既有的挑戰,同時盡量維持相容性。因為 CloudHSM 持續支援 PKCS#11、Java JCE 和 Microsoft CNG 等產業標準 API,所以在許多情況下,您甚至無須修改應用程式就可以進行升級。要開始使用,請參閱 CloudHSM 常見問答集中的移轉部分。請隨時透過您的客戶團隊聯絡我們,或在 AWS 管理主控台開啟支援案例。

問:為什麼要升級到新服務?
Gemalto 已宣布終止用來建立 CloudHSM Classic 的 Luna 5 HSM。為了確保您的生產工作負載不會受困於不支援的硬體,建議您升級到新的 CloudHSM。2017 年 8 月推出的 CloudHSM,在安全性、可擴展性,可用性和經濟方面都有所提升。功能包括 FIPS 140-2 第 3 級認證、全受管高可用性、管理主控台以及降低的成本。如需詳細資訊,請參閱 AWS CloudHSM 文件

問:我的區域是否提供新服務?
是。新的 CloudHSM 可在所有提供 CloudHSM Classic 的區域使用,而且會持續在新的區域推出。您可以在這裡查看提供 CloudHSM 的區域。

問:是否會在任何新區域部署 CloudHSM Classic?
否,我們不會擴展 CloudHSM Classic 目前的可用性。

問:如何申請試用新服務?
新服務不提供試用或免費方案。使用新的 CloudHSM 只需支付小時費率,比服務的試用方案便宜許多。

問:為什麼我會收到 CloudHSM 拒絕服務錯誤?
推出新的 CloudHSM 服務之後,CloudHSM Classic 僅適用於該區域的現有 CloudHSM Classic 使用者。系統會將新客戶導向 CloudHSM 服務。請確認您已下載且使用最新的 CloudHSM 服務套件。

進一步了解 AWS CloudHSM 定價

瀏覽定價頁面
準備好開始建立?
開始使用 AWS CloudHSM
還有其他問題嗎?
聯絡我們