↓ Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS CloudHSM: Hardware Security Module

AWS CloudHSM: Hardware Security Module

AWS CloudHSM bietet dedizierte Hardware-Sicherheitsmodule für kryptografische Schlüssel in der Cloud.

Security, Identity & Compliance
Preismodell Stundenbasierte Abrechnung pro HSM-Instanz, kein Vorabkosten
Verfügbarkeit Viele AWS-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist AWS CloudHSM?

AWS CloudHSM bietet dedizierte, Single-Tenant Hardware-Sicherheitsmodule (HSMs) in der AWS Cloud. Im Gegensatz zu AWS KMS erhalten Sie mit CloudHSM Hardware, auf die ausschließlich Sie Zugriff haben. AWS übernimmt dabei Bereitstellung, Backups, Konfiguration und Wartung der Cluster, während die kryptografischen Operationen und Daten für AWS selbst nicht einsehbar bleiben.

Der aktuelle Instanztyp hsm2m.medium ist FIPS 140-3 Level 3 validiert; der ältere hsm1.medium war FIPS 140-2 Level 3 zertifiziert (dieses Zertifikat wird historisch geführt, AWS empfiehlt die Migration zu hsm2m.medium). Die HSM-Hardware basiert auf Marvell-Technologie.

Kernfunktionen

  • Dedizierte Single-Tenant HSM-Hardware in FIPS- oder Non-FIPS-Cluster-Modus
  • FIPS 140-3 Level 3 Validierung (aktueller Instanztyp hsm2m.medium)
  • Volle Kontrolle über kryptografische Schlüssel und Algorithmen
  • Integration mit AWS KMS als Custom Key Store
  • Cluster-Modus für Hochverfügbarkeit über mehrere Availability Zones
  • Kompatibilität mit PKCS#11, JCE, CNG und KSP für einfache Migration

Typische Anwendungsfälle

Regulatorische Compliance: Branchen wie Finanzdienstleistungen, Gesundheitswesen und öffentlicher Sektor erfordern dedizierte HSMs für kryptografische Operationen. CloudHSM erfüllt FIPS-140-Level-3-Validierung, PCI DSS, PCI PIN und PCI-3DS.

Private Key Management: Speichern Sie private Schlüssel für SSL/TLS, Code Signing oder Dokumentensignierung in HSMs. Die Schlüssel verlassen niemals die Hardware und sind für AWS nicht einsehbar.

Datenbankverschlüsselung: Oracle TDE (Transparent Data Encryption) und Amazon Redshift können CloudHSM für die Schlüsselverwaltung nutzen und so Compliance-Anforderungen erfüllen.

Vorteile

  • Hohe Sicherheitszertifizierung nach FIPS 140-3 Level 3
  • Volle Schlüsselkontrolle ohne AWS-Zugriff auf die Datenebene
  • Dedizierte Hardware ohne Multi-Tenancy-Risiken
  • Integration in bestehende PKI-Infrastruktur

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS CloudHSM: Compliance-Bewertung, HSM-Cluster-Architektur, Integration mit bestehenden Anwendungen und Migration von On-Premises-HSMs.

Typische Anwendungsfälle

Key Management
Compliance
Digital Rights Management
PKI

Häufig gestellte Fragen

Was kostet AWS CloudHSM?

CloudHSM wird stundenbasiert pro laufender HSM-Instanz abgerechnet, ohne Vorabkosten. Für Hochverfügbarkeit werden mindestens zwei HSMs in verschiedenen Availability Zones empfohlen. Aktuelle Preise stehen auf der offiziellen Pricing-Seite.

Was ist der Unterschied zwischen CloudHSM und AWS KMS?

KMS ist ein Multi-Tenant-Service mit einfacher API und AWS-verwalteten Schlüsseln. CloudHSM bietet dedizierte Single-Tenant-Hardware mit voller Schlüsselkontrolle und FIPS-140-Level-3-Validierung.

Welche Compliance-Standards erfüllt CloudHSM?

Der aktuelle Instanztyp hsm2m.medium ist FIPS 140-3 Level 3 zertifiziert; der ältere Typ hsm1.medium war FIPS 140-2 Level 3 zertifiziert. CloudHSM ist zudem PCI-DSS-, PCI-PIN- und PCI-3DS-konform sowie SOC-2-geprüft.

Kann ich CloudHSM mit AWS-Services integrieren?

Ja, CloudHSM integriert mit AWS KMS als Custom Key Store, mit Amazon RDS (z. B. Oracle TDE) und Amazon Redshift für die Schlüsselverwaltung sowie für SSL/TLS-Offloading bei Webservern.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Google Unified Security - Konvergierte Sicherheitsplattform

Google Unified Security bündelt Bedrohungserkennung, Cloud-/KI-Sicherheit, Browser-Schutz und Mandiant-Expertise in …

Preismodell Laut Anbieter ein einheitlicher Preis …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Network Security Integration - VPC-Appliance-Integration

Network Security Integration bindet Firewall- und Inspektions-Appliances per Out-of-Band- oder In-Band-Modus in …

Preismodell Nutzungsbasiert laut offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Sovereign Controls by Partners - Partnerbetriebene Souveränitätskontrollen

Sovereign Controls by Partners liefert partnerbetriebene Souveränitätskontrollen für Google Cloud, mit …

Preismodell Kein gesondertes Preismodell auf der …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Wiz - Cloud- und KI-Sicherheit von Code bis Runtime

Wiz verbindet Code, Cloud und Runtime in einem Sicherheitsgraphen. Seit März 2026 Teil von Google Cloud, weiterhin für …

Preismodell Keine Preisliste auf den geprüften …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT CSPM - Cloud Security Posture Management

STACKIT CSPM (Public Preview): Dienst zur Bewertung der Cloud-Sicherheitslage mit Compliance-Dashboard, BSI-C5/ISO-27000 …

Preismodell Preise gemäß STACKIT Preisrechner
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Key Management Service - Schlüsselverwaltung

STACKIT KMS: zentrale Verwaltung kryptographischer Schlüssel aus deutschen Rechenzentren, BYOK, Rotation, DSGVO-konform.

Preismodell Verbrauchsbasiert, abgerechnet pro …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

80 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit AWS CloudHSM: Hardware Security Module zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren