AWS CloudHSM

AWS 上のシングルテナントのハードウェアセキュリティモジュール (HSM) の管理

料金設定の概要

AWS CloudHSM の使用に初期費用は必要ありません。CloudHSM では、HSM を起動してから終了するまで、各 HSM ごとに 1 時間単位で料金が発生します。

利点

専用の FIPS 140-2 レベル 3 シングルテナント HSM インスタンスで暗号化キーを生成して使用します
高い信頼性と低待機時間でワークロードをデプロイし、規制コンプライアンスへの対応を支援します
HSM キャパシティーを管理し、クラスターに HSM を追加したり、クラスターから削除したりして、コストを管理できます。
時間単位で支払い、不要なときに HSM をバックアップしてシャットダウン

仕組み

AWS CloudHSM は、データセキュリティに関する企業、契約、規制のコンプライアンス要件を満たすのに役立ちます。

AWS CloudHSM の仕組み図

ユースケース

データを保護し、規制を遵守します。

暗号化の詳細

ウェブサービス ID を確認し、SSL と TLS を使用してインターネット経由で安全な HTTPS 接続を確立します。

SSL 処理の詳細

プライベートキーを保護および保管し、証明書リクエストに署名することで、発行証明機関 (CA) として安全に活動できます。

CA 発行の詳細

サポートされている Oracle データベースサーバーの透過的データ暗号化 (TDE) 暗号化キーを格納します。

TDE のアクティブ化の詳細


AWS の詳細を見る