Disponibilità elevata con HSM dedicato di Azure

HSM dedicato di Azure si basa sui data center a disponibilità elevata di Microsoft. Tuttavia qualsiasi data center a disponibilità elevata è vulnerabile agli errori locali e in casi estremi agli errori a livello di area. Microsoft distribuisce i dispositivi HSM in diversi data center di un'area per garantire che, in caso di provisioning di più dispositivi, tali dispositivi non condividano lo stesso rack. È possibile ottenere un ulteriore livello di disponibilità elevata associando questi moduli di protezione hardware nei data center in un'area usando la funzionalità Thales HA Group. È anche possibile associare i dispositivi fra aree per fronteggiare il failover di area in una situazione di ripristino di emergenza. Con questa configurazione a disponibilità elevata a più livelli qualsiasi errore di dispositivo verrà trattato automaticamente per mantenere le applicazioni in funzione. Tutti i data center dispongono anche di componenti e dispositivi di riserva in loco in modo che qualsiasi dispositivo guasto possa essere sostituito tempestivamente.

Esempio di disponibilità elevata

Informazioni su come configurare i dispositivi HSM per la disponibilità elevata a livello di software si trova nella guida di amministrazione di Thales Luna 7 HSM. Questo documento è disponibile nella pagina HSM Thales.

Il diagramma seguente illustra un'architettura a disponibilità elevata. Essa usa vari dispositivi nell'area e vari dispositivi associati in un'area separata. Questa architettura impiega un minimo di quattro dispositivi HSM e componenti di rete virtuale.

Diagramma di disponibilità elevata

Passaggi successivi

Prima di eseguire il provisioning di dispositivi o di iniziare la progettazione o distribuzione di applicazioni, è consigliabile aver ben compreso tutti i concetti chiave relativi al servizio. Altri argomenti sui concetti:

Per informazioni specifiche sulla configurazione dei dispositivi HSM per la disponibilità elevata, vedere il portale di supporto clienti Thales per le Guide amministratore e vedere la sezione 6.