Azure 專用 HSM 部署體系結(jié)構(gòu)

來(lái)源: Microsoft Azure
作者:Microsoft Azure
時(shí)間:2020-12-04
17297
Azure專用HSM提供Azure中的加密密鑰存儲(chǔ)。它符合嚴(yán)格的安全要求。如果客戶具備以下條件,將受益于Azure專用HSM

aaeb1225faa78c358b8de6c1b461853a634a69f6.jpg

Azure專用HSM提供Azure中的加密密鑰存儲(chǔ)。它符合嚴(yán)格的安全要求。如果客戶具備以下條件,將受益于Azure專用HSM:

·必須符合FIPS 140-2級(jí)別3認(rèn)證

·要求其具有對(duì)HSM的獨(dú)占訪問(wèn)權(quán)限

·應(yīng)具有對(duì)其設(shè)備的完全控制權(quán)

HSM分布于Microsoft數(shù)據(jù)中心,并可以作為高度可用解決方案的基礎(chǔ)輕松地預(yù)配為設(shè)備對(duì)。它們還可以跨區(qū)域部署,用于災(zāi)難恢復(fù)解決方案。目前可以使用"按區(qū)域的產(chǎn)品"頁(yè)來(lái)檢查具有專用HSM的區(qū)域。

每個(gè)區(qū)域都有一個(gè)在兩個(gè)獨(dú)立的數(shù)據(jù)中心部署的HSM機(jī)架,或者至少有兩個(gè)獨(dú)立的可用性區(qū)域。例如,南東亞有三個(gè)可用性區(qū)域,美國(guó)東部2有兩個(gè)。歐洲、亞洲和美國(guó)共有8個(gè)區(qū)域,提供專用HSM服務(wù),在新區(qū)域中添加新的HSM機(jī)架時(shí),這會(huì)發(fā)生變化。有關(guān)Azure區(qū)域的詳細(xì)信息,請(qǐng)參閱官方Azure區(qū)域信息。任意基于專用HSM的解決方案共享的一些設(shè)計(jì)因素包括位置/延遲、高可用性,以及對(duì)其他分布式應(yīng)用程序的支持。

設(shè)備位置

HSM設(shè)備最佳位置是最接近執(zhí)行加密操作的應(yīng)用程序的位置。區(qū)域內(nèi)延遲預(yù)計(jì)為個(gè)位毫秒數(shù)??鐓^(qū)域延遲可能是這的5到10倍。

高可用性

若要實(shí)現(xiàn)高可用性,客戶必須在使用Thanles software作為高可用性對(duì)配置的區(qū)域中使用兩個(gè)HSM設(shè)備。這種部署可確保在單個(gè)設(shè)備遇到阻礙其處理密鑰操作的問(wèn)題時(shí)密鑰的可用性。執(zhí)行中斷/修復(fù)維護(hù)(如電源更換)時(shí),它還可以極大地降低風(fēng)險(xiǎn)。對(duì)設(shè)計(jì)來(lái)說(shuō),說(shuō)明各種區(qū)域級(jí)故障的原因非常重要。遭遇自然災(zāi)害(如颶風(fēng)、洪水或地震)時(shí),可能會(huì)發(fā)生區(qū)域級(jí)故障。應(yīng)在另一個(gè)區(qū)域預(yù)配HSM設(shè)備以減輕此類事件的影響。部署在另一個(gè)區(qū)域中的設(shè)備可以通過(guò)Thales軟件配置成對(duì)配對(duì)。這意味著,跨兩個(gè)區(qū)域的高可用性和災(zāi)難復(fù)原解決方案的最小部署為四個(gè)HSM設(shè)備。本地冗余和跨區(qū)域冗余可作為基線以添加其他更多的HSM設(shè)備部署來(lái)支持延遲和容量,或者滿足其他特定于應(yīng)用程序的要求。

分布式應(yīng)用程序支持

通常部署專用HSM設(shè)備來(lái)支持需要執(zhí)行密鑰存儲(chǔ)和密鑰檢索操作的應(yīng)用程序。專用HSM設(shè)備具有10個(gè)分區(qū)用于獨(dú)立的應(yīng)用程序支持。設(shè)備位置應(yīng)取決于所有需要使用該服務(wù)的應(yīng)用程序的整體情況。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于Microsoft Azure,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開(kāi)了嶄新的一頁(yè),突破了性能、云原生開(kāi)發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家