Was ist AWS CloudHSM?
AWS CloudHSM bietet dedizierte Hardware-Sicherheitsmodule (HSMs) in der AWS Cloud. Im Gegensatz zu AWS KMS erhalten Sie mit CloudHSM Single-Tenant-Hardware, bei der nur Sie Zugriff auf die kryptografischen Schlüssel haben. Die HSMs sind FIPS 140-2 Level 3 zertifiziert und erfüllen höchste Compliance-Anforderungen.
Kernfunktionen
- Dedizierte Single-Tenant HSM-Hardware
- FIPS 140-2 Level 3 Zertifizierung
- Volle Kontrolle über kryptografische Schlüssel
- Integration mit AWS KMS als Custom Key Store
- Cluster-Modus für Hochverfügbarkeit
Typische Anwendungsfälle
Regulatorische Compliance: Branchen wie Finanzdienstleistungen, Gesundheitswesen und öffentlicher Sektor erfordern dedizierte HSMs für kryptografische Operationen. CloudHSM erfüllt FIPS 140-2 Level 3, PCI DSS und HIPAA.
Private Key Management: Speichern Sie private Schlüssel für SSL/TLS, Code Signing oder Dokumentensignierung in HSMs. Die Schlüssel verlassen niemals die Hardware und sind selbst für AWS-Mitarbeiter nicht zugänglich.
Datenbankverschlüsselung: Oracle TDE (Transparent Data Encryption) und Amazon Redshift können CloudHSM für die Schlüsselverwaltung nutzen und so Compliance-Anforderungen erfüllen.
Vorteile
- Höchste Sicherheitszertifizierung (FIPS 140-2 Level 3)
- Volle Schlüsselkontrolle ohne AWS-Zugriff
- Dedizierte Hardware ohne Multi-Tenancy-Risiken
- Integration in bestehende PKI-Infrastruktur
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS CloudHSM: Compliance-Bewertung, HSM-Cluster-Architektur, Integration mit bestehenden Anwendungen und Migration von On-Premises-HSMs.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was kostet AWS CloudHSM?
CloudHSM kostet ca. 1,60 USD pro Stunde pro HSM-Instanz (ca. 1.150 USD pro Monat). Für Hochverfügbarkeit benötigen Sie mindestens zwei HSMs in verschiedenen Availability Zones.
Was ist der Unterschied zwischen CloudHSM und AWS KMS?
KMS ist ein Multi-Tenant-Service mit einfacher API und AWS-verwalteten Schlüsseln. CloudHSM bietet dedizierte Single-Tenant-Hardware mit voller Schlüsselkontrolle und FIPS 140-2 Level 3 Zertifizierung.
Welche Compliance-Standards erfüllt CloudHSM?
CloudHSM ist FIPS 140-2 Level 3 zertifiziert und unterstützt PCI DSS, HIPAA, FedRAMP und eIDAS. Die HSMs werden von Gemalto (Thales) hergestellt.
Kann ich CloudHSM mit AWS-Services integrieren?
Ja, CloudHSM integriert mit AWS KMS (Custom Key Store), Amazon RDS (Oracle TDE), Amazon Redshift und SSL/TLS-Offloading für Webserver.