Azure 專用 HSM 部署體系結(jié)構(gòu)Azure專用HSM部署架構(gòu)Azure專用HSM在Azure中提供加密密鑰存儲。它符合嚴格的安全要求。如果客戶滿足以下條件,他們將從Azure專用HSM中受益:必須滿足FIPS 1402三級認證它被要求擁有進入HSM的專屬權(quán)。應(yīng)該完全控制它的設(shè)備。HSM分布在微軟數(shù)據(jù)中心,可以作為......
Azure專用HSM在Azure中提供加密密鑰存儲。它符合嚴格的安全要求。如果客戶滿足以下條件,他們將從Azure專用HSM中受益:
必須滿足FIPS 1402三級認證
它被要求擁有進入HSM的專屬權(quán)。
應(yīng)該完全控制它的設(shè)備。
HSM分布在微軟數(shù)據(jù)中心,可以作為高可用性解決方案的基礎(chǔ)設(shè)備對輕松配置。他們還可以跨區(qū)域部署災(zāi)難恢復(fù)解決方案。目前,您可以使用產(chǎn)品逐區(qū)域頁面來查看具有專用HSM的區(qū)域。
每個分區(qū)都有一個部署在兩個獨立數(shù)據(jù)中心或至少兩個獨立可用性分區(qū)中的HSM機架。例如,在東南亞有三個可用區(qū)域,在美國東部有兩個。歐洲、亞洲和美國有8個地區(qū)提供專門的HSM服務(wù)。當(dāng)新的HSM機架添加到新的區(qū)域時,這種情況將會改變。關(guān)于Azure regions的詳細信息,請參考Azure region官方信息?;谌魏螌S肏SM的解決方案共享的一些設(shè)計因素包括位置/延遲、高可用性和對其他分布式應(yīng)用的支持。
設(shè)備位置
HSM設(shè)備的最佳位置是離執(zhí)行加密操作的應(yīng)用程序最近的位置。區(qū)域內(nèi)延遲預(yù)計為1比特毫秒。跨區(qū)域延遲可能是這個的5到10倍。
高可用性
為了實現(xiàn)高可用性,客戶必須在配置了Thanles軟件的區(qū)域中使用兩臺HSM設(shè)備作為高可用性對。當(dāng)單個設(shè)備遇到阻止其處理密鑰操作的問題時,這種部署可以確保密鑰的可用性。還可以大大降低進行中斷/修復(fù)維護(如電源更換)時的風(fēng)險。對于設(shè)計來說,解釋各種區(qū)域性斷層的成因是非常重要的。當(dāng)遇到自然災(zāi)害(如颶風(fēng)、洪水或地震)時,可能會發(fā)生區(qū)域級故障。HSM設(shè)備應(yīng)在另一個區(qū)域預(yù)先配備,以減輕此類事件的影響。部署在另一個區(qū)域的設(shè)備可以通過Thales軟件成對配置。這意味著跨兩個地區(qū)的高可用性和災(zāi)難恢復(fù)解決方案的最低部署是四臺HSM設(shè)備。本地冗余和跨區(qū)域冗余可用作添加更多HSM設(shè)備的基準,以支持延遲和容量,或滿足其他應(yīng)用特定的要求。
分布式應(yīng)用程序支持
通常,部署特殊的HSM設(shè)備來支持需要執(zhí)行密鑰存儲和密鑰檢索操作的應(yīng)用程序。專用HSM設(shè)備有10個分區(qū)用于獨立的應(yīng)用程序支持。設(shè)備的位置應(yīng)取決于需要使用該服務(wù)的所有應(yīng)用程序的整體情況。
特別聲明:以上文章內(nèi)容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。
二維碼加載中...
使用微信掃一掃登錄
使用賬號密碼登錄
平臺顧問
微信掃一掃
馬上聯(lián)系在線顧問
小程序
ESG跨境小程序
手機入駐更便捷
返回頂部