Często zadawane pytania

Odpowiedzi na często zadawane pytania dotyczące modułu HSM płatności platformy Microsoft Azure.

Gdzie jest dostępny moduł HSM usługi Azure Payment?

Moduł HSM płatności platformy Azure jest dostępny w regionach Wschodnie stany USA, Zachodnie stany USA, Południowo-środkowe stany USA, Środkowe stany USA, Europa Północna i Europa Zachodnia.

Jak działa moduł HSM usługi Azure Payment?

Po aprowizacji modułów HSM są one połączone bezpośrednio z siecią wirtualną użytkownika, a moduły HSM są objęte wyłączną kontrolą administracyjną użytkowników. Moduły HSM można aprowizować jako parę urządzeń i skonfigurować pod kątem wysokiej dostępności. Usługa korzysta z programu Thales payShield Manager w celu zapewnienia bezpiecznego dostępu zdalnego do modułu HSM.

Które branże mogą używać modułu HSM usługi Azure Payment?

Instytucje finansowe i dostawcy usług w ekosystemie płatności, w tym wystawcy, dostawcy usług, nabywcy, procesory i sieci płatnicze korzystają z modułu HSM płatności platformy Azure.

Jakie są typowe przypadki użycia modułu HSM usługi Azure Payment?

Dzięki korzyściom, w tym małym opóźnieniu i możliwości szybkiego dodawania większej pojemności modułu HSM zgodnie z potrzebami, moduł HSM płatności platformy Azure jest idealnym rozwiązaniem dla szerokiego zakresu przypadków użycia, w tym przetwarzania płatności, wystawiania poświadczeń płatności, zabezpieczania kluczy i danych uwierzytelniania oraz ochrony poufnych danych. Aby uzyskać więcej informacji, zobacz Moduł HSM płatności platformy Azure: typowe przypadki użycia

Jak mogę rozpocząć pracę z usługą?

Zobacz Wprowadzenie do modułu HSM usługi Azure Payment.

Jakie jednostki SKU modułu HSM są obsługiwane w przypadku modułu HSM płatności platformy Azure?

Jak mogę zmienić poziom wydajności lub jednostkę SKU modułu HSM płatności?

Jaka domyślna licencja jest dostarczana z modułem HSM usługi Azure Payment?

Usługa jest dostarczana z licencją thales payShield 10K Premium Package z 1 lub 2 LMK na 60CPS, 250CPS lub 2500CPS. Aby uzyskać informacje o cenach, zobacz Szczegóły cennika modułu HSM usługi Azure Payment HSM. Aby uzyskać informacje na temat oprogramowania układowego, zobacz Azure Payment HSM service support guide: Firmware and license support (Obsługa oprogramowania układowego i licencji w usłudze Azure Payment HSM).

W jakich scenariuszach musisz skontaktować się z firmą Thales w celu uzyskania licencji?

Licencje urządzeń są wymagane podczas stosowania niestandardowego oprogramowania układowego lub powrotu do podstawowej wersji oprogramowania układowego. Aby uzyskać licencję, skontaktuj się z pomocą techniczną firmy Thales z numerem seryjnym urządzenia.

W jaki sposób są obsługiwane klucze fizyczne?

Fizyczne blokady kluczy są oddzielone od użycia menedżera payShield i nie są już powiązane ze stanem systemu.

Czy nadal mogę zarządzać modułem HSM za pomocą konsoli?

Moduły HSM są zarządzane zdalnie za pomocą menedżera payShield. Ten dostęp zapewnia konsolę wirtualną, której można użyć do konfiguracji. Dostęp do konsoli lokalnej nie jest dostępny i nie można kontrolować dostępności konsoli lokalnej.

Jak mogę skonfigurować monitor payShield za pomocą modułu HSM płatności platformy Azure?

Monitor Paysheild jest dystrybuowany jako maszyna wirtualna i można go wdrożyć lokalnie lub hostować w wystąpieniu maszyny wirtualnej platformy Azure.

Kiedy potrzebuję usługi TMD?

Funkcja TMD umożliwia zarządzanie kluczami dla następujących typowych przypadków użycia:

  • Tworzenie kluczy ze składników
  • Dzielenie istniejących kluczy na składniki
  • Udostępnianie symetrycznych kluczy KEKs wewnętrznie w organizacji lub zewnętrznie z zaufaną stroną trzecią

Jakiego rodzaju wydajność mogę oczekiwać?

Wydajność hostowanej aplikacji payShield nie różni się od wdrożenia lokalnego. Rzeczywista kompleksowa wydajność interfejsu API płatności zależy od lokalizacji obciążeń i opóźnień sieciowych. Gdy obciążenia usługi płatności są uruchamiane na maszynach wirtualnych hostowanych w tej samej sieci dostawcy usług, wydajność powinna być zgodna z wdrożeniem lokalnym. Opóźnienia sieci między maszynami wirtualnymi komputera z uruchomionymi obciążeniami usług płatniczych i hostowaną usługą payShield są zwykle bardzo niskie, ale zależy to od konfiguracji sieci dostawcy

Jak mogę zlikwidować moduł HSM?

Zwolnienie procesu urządzenia spowoduje usunięcie wszystkich danych klienta, dzienników, kluczy itd. Aby uzyskać instrukcje, zobacz Samouczek: usuwanie zleconego modułu HSM płatności.