憑證儲存限制 - AWS CloudHSM

View a markdown version of this page

憑證儲存限制 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

憑證儲存限制

下列限制適用於憑證儲存。您無法變更這些限制。儲存的憑證數量上限會套用至每個叢集。讀取和寫入速率限制適用於每個 HSM,因此叢集支援的總速率會隨著您新增 HSMs而增加。

限制

Value

Scope (範圍)

儲存的憑證上限

60

每個叢集

每秒讀取操作數

10

每個 HSM

每秒寫入操作

1

每個 HSM

讀取操作包括 C_FindObjectsInitC_GetAttributeValue。寫入操作包括 C_CreateObjectC_SetAttributeValueC_DestroyObject

當您超過這些限制時,適用下列行為:

  • 如果您超過儲存的憑證數量上限, C_CreateObject操作會傳回 CKR_FUNCTION_FAILED,而且憑證儲存會在憑證儲存體稽核日誌中記錄MaxObjectsReached錯誤。您現有的憑證仍可供讀取。若要存放其他憑證,請刪除您不再需要的憑證。

  • 如果您超過讀取或寫入速率限制,憑證儲存會調節請求,且操作會傳回 CKR_FUNCTION_FAILED,但 除外C_GetAttributeValue,其會傳回 CKR_DEVICE_ERROR(請參閱 問題:調節CKR_DEVICE_ERROR時C_GetAttributeValue傳回)。PKCS #11 程式庫不會重試限流憑證儲存操作 (請參閱問題:PKCS #11 程式庫不會重試限流憑證儲存操作),因此您的應用程式必須以指數退避重試。如需詳細資訊,請參閱HSM 調節