View a markdown version of this page

Gestisci l'autenticazione del quorum (controllo degli accessi M of N) utilizzando la CLI CloudhSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestisci l'autenticazione del quorum (controllo degli accessi M of N) utilizzando la CLI CloudhSM

I moduli di sicurezza hardware (HSM) del AWS CloudHSM cluster supportano l'autenticazione quorum, nota anche come controllo degli accessi M of N. Con l'autenticazione quorum, nessun singolo utente dell'HSM può eseguire operazioni controllate dal quorum. Invece, un numero minimo di utenti HSM (almeno 2) deve cooperare per eseguire queste operazioni. L'autenticazione quorum aggiunge un ulteriore livello di protezione richiedendo l'approvazione di più utenti HSM.

L'autenticazione del quorum consente di controllare le seguenti operazioni:

  • Utilizzo e gestione delle chiavi HSM da parte di un utente crittografico: creazione di firme con una chiave o impacchettamento, apertura, condivisione, annullamento della condivisione e impostazione di un attributo di una chiave.

Considerazioni importanti

  • Un utente HSM può firmare il proprio token del quorum, ovvero, l'utente richiedente può fornire una delle approvazioni richieste per l'autenticazione del quorum.

  • È possibile scegliere il numero minimo di approvatori del quorum per le operazioni controllate dal quorum. Il numero minore che si può scegliere è due (2) e il numero maggiore è otto (8).

  • L'HSM può memorizzare fino a 1.024 token di quorum. Se l'HSM ha già 1.024 token quando si tenta di crearne uno nuovo, l'HSM elimina uno dei token scaduti. Per impostazione predefinita, i token scadono dieci minuti dopo la loro creazione.

  • Se l'autenticazione a più fattori (MFA) è abilitata, il cluster utilizza la stessa chiave per l'autenticazione quorum e per l'MFA. Per ulteriori informazioni sull'utilizzo dell'autenticazione quorum e dell'MFA, consulta Using CloudhSM CLI per gestire l'MFA.

  • Può essere attiva una sola operazione di quorum alla volta per servizio. È necessario completare o eliminare il token del quorum attivo per un servizio prima di poterne generare uno nuovo per lo stesso servizio. Per ulteriori informazioni, consulta Servizi e tipi supportati.

I seguenti argomenti forniscono ulteriori informazioni sull'autenticazione del quorum in AWS CloudHSM.