Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Key Vault Yönetilen HSM, FIPS 140-3 Düzey 3'e doğrulanmış donanım güvenlik modüllerini (HSM) kullanarak bulut uygulamalarınız için şifreleme anahtarlarını korumanızı sağlayan, tam olarak yönetilen, yüksek oranda kullanılabilir, tek kiracılı, standartlara uyumlu bir bulut hizmetidir. Yönetilen HSM, anahtarlarınızın kullanılabilir kalmasını sağlamaya yardımcı olmak için çeşitli yerleşik güvenilirlik özellikleri sağlar.
Azure'ı kullandığınızda güvenilirlik paylaşılan bir sorumluluktır. Microsoft, dayanıklılık ve kurtarmayı desteklemek için çeşitli özellikler sunar. Bu özelliklerin kullandığınız tüm hizmetler içinde nasıl çalıştığını anlamak ve iş hedeflerinize ve çalışma süresi hedeflerinize ulaşmak için ihtiyacınız olan özellikleri seçmek sizin sorumluluğunuzdadır.
Bu makalede, Yönetilen HSM'nin geçici hatalar, bölüm hataları ve bölge kesintileri gibi çeşitli olası kesintilere ve sorunlara nasıl dayanıklı olduğu açıklanmaktadır. Ayrıca olağanüstü durum kurtarma için yedeklemelerin ve güvenlik etki alanının nasıl kullanılacağını, kurtarma özelliklerinin yanlışlıkla silinmeye karşı nasıl korunacaklarını ve Yönetilen HSM hizmet düzeyi sözleşmesi (SLA) hakkındaki önemli bilgileri de açıklar.
Üretim dağıtımı önerileri
Üretim iş yükleri için şunları yapmanızı öneririz:
- Yönetilen HSM'nizi sağladıktan hemen sonra güvenlik etki alanını indirin ve güvenli bir şekilde depolayın. Olağanüstü durum kurtarma için güvenlik etki alanına ihtiyacınız vardır.
- En az üç anahtar sahibinin bulunduğu güvenlik etki alanı için birden fazla kişinin yer aldığı bir çoğunluk oluşturun.
- Yanlışlıkla veya kötü amaçlı silmeyi önlemek için temizleme korumasını etkinleştirin.
- Azure Depolama hesabına düzenli yedeklemeler uygulayın ve desteklenen bölgelerde coğrafi olarak yedekli depolama kullanın.
- Daha yüksek bir SLA gerektiren görev açısından kritik iş yükleri için çok bölgeli çoğaltmayı etkinleştirin.
Güvenilirlik mimarisine genel bakış
Yönetilen HSM'yi kullandığınızda, bazen havuz olarak adlandırılan bir örnek dağıtırsınız.
Yönetilen HSM mimarisi, yüksek kullanılabilirlik ve dayanıklılık için tasarlanmıştır.
Tek kiracılı yalıtım: Her Yönetilen HSM örneği tek bir müşteriye ayrılmıştır ve kriptografik olarak yalıtılmış birden çok HSM bölümünden oluşan bir kümeden oluşur.
Üçlü yedekli bölümler: Yönetilen HSM havuzu, bir veri merkezindeki ayrı raflar arasında dağıtılan üç yük dengeli HSM bölümünden oluşur. Bu dağıtım, donanım hatalarına karşı yedeklilik sağlar ve rafın güç kaynağı veya ağ anahtarı gibi tek bir bileşenin kaybının tüm bölümleri etkilememesini sağlar.
Gizli bilgi işlem: Her hizmet örneği, Intel SGX kuşatmalarını kullanan güvenilir bir yürütme ortamında (TEE) çalışır. Sunuculara fiziksel erişimi olan kişiler de dahil olmak üzere Microsoft personeli şifreleme anahtarı malzemenize erişemez.
Otomatik düzeltme: Donanım hatası veya başka bir sorun üç bölümden birini etkiliyorsa, hizmet etkilenen bölümü müşteri müdahalesi olmadan ve gizli dizileri açığa çıkarmadan sağlıklı donanımda otomatik olarak yeniden oluşturur.
Yönetilen HSM'nin bu özellikleri nasıl uyguladığını öğrenmek için bkz. Yönetilen HSM'de anahtar egemenlik, kullanılabilirlik, performans ve ölçeklenebilirlik.
Güvenlik etki alanı
Güvenlik etki alanı, olağanüstü durum kurtarma amacıyla Yönetilen HSM'nin kritik bir bileşenidir. Bölüm sahibi anahtarı, bölüm kimlik bilgileri, veri sarmalama anahtarı ve HSM'nin ilk yedeklemesi dahil olmak üzere bir Yönetilen HSM örneğini sıfırdan yeniden oluşturmak için gereken tüm kimlik bilgilerini içeren şifrelenmiş bir blob.
Important
Güvenlik etki alanı olmadan olağanüstü durum kurtarma mümkün değildir. Microsoft'un güvenlik etki alanını kurtarma yolu yoktur ve bu etki alanı olmadan anahtarlarınıza erişemez.
Güvenlik etki alanları, Yönetilen HSM'nizin güvenlik ve güvenilirliğinin kritik bir parçasıdır. Şu en iyi yöntemleri izlemenizi öneririz:
Anahtarları güvenli bir şekilde oluşturun: Üretim ortamları için, güvenlik etki alanını koruyan RSA anahtar çiftlerini, kurum içi bir HSM veya yalıtılmış bir iş istasyonu gibi ağ bağlantısı olmayan bir ortamda oluşturun.
Çevrimdışı depola: Güvenlik etki alanı anahtarlarını şifrelenmiş USB sürücülerinde veya diğer çevrimdışı depolama alanında depolayın; her anahtar paylaşımı ayrı bir cihazda ayrı coğrafi konumlarda bulunur.
Çok kişili bir onay grubu oluşturun: Herhangi bir tek kişinin tüm onay grubu anahtarlarına erişmesini önlemek ve tek bir kişiye bağımlılığı önlemek için en az üç anahtar sahibi kullanın.
Daha fazla bilgi için bkz . Yönetilen HSM'de güvenlik etki alanına genel bakış.
Geçici hatalara dayanıklılık
Geçici hatalar, bileşenlerde kısa ve aralıklı hatalardır. Bunlar genellikle bulut gibi dağıtılmış bir ortamda gerçekleşir ve işlemlerin normal bir parçasıdır. Geçici hatalar kısa bir süre sonra kendilerini düzeltmektedir. Uygulamalarınızın genellikle etkilenen istekleri yeniden deneyerek geçici hataları işleyebileceği önemlidir.
Bulutta barındırılan tüm uygulamalar, bulutta barındırılan API'ler, veritabanları ve diğer bileşenlerle iletişim kurarken Azure geçici hata işleme yönergelerini izlemelidir. Daha fazla bilgi için bkz Geçici hataları ele alma önerileri.
Yönetilen HSM ile tümleşen Azure hizmetlerini kullandığınızda, bu hizmetler geçici hataları otomatik olarak işler.
Yönetilen HSM ile tümleşen özel uygulamalar oluşturuyorsanız, oluşabilecek geçici hataları işlemek için aşağıdaki en iyi yöntemleri göz önünde bulundurun:
Yerleşik yeniden deneme mekanizmaları içeren Azure Key Vault için Microsoft tarafından sağlanan SDK'ları kullanın. SDK'lar .NET, Python ve JavaScript için kullanılabilir.
Yönetilen HSM ile doğrudan etkileşim kuran tüm kodlar için üstel geri alma dahil olmak üzere yeniden deneme mantığını uygulayın.
Yönetilen HSM'de doğrudan bağımlılık sayısını azaltın. Önbellek şifreleme işlemi, yönetilen HSM'ye yönelik doğrudan istekleri azaltmak için mümkün olduğunda sonuçlanabilir. Ortak anahtar malzemesini önbelleğe alarak şifreleme, sarmalama ve doğrulama gibi ortak anahtar işlemlerini yerel olarak gerçekleştirin. İşlemlerin yerel olarak gerçekleştirilmesi, Yönetilen HSM'nize bağımlılığı azaltır ve bu işlemleri kesintiye uğratır geçici hata olasılığını azaltır.
Yüksek aktarım hızı senaryolarında Yönetilen HSM kullanıyorsanız, Yönetilen HSM şifreleme işlemlerini kısıtlamaz. Tam kapasite için HSM donanımını kullanır. Her Yönetilen HSM örneğinin üç bölümü vardır. Bakım veya düzeltme işlemleri sırasında bir bölüm kullanılamayabilir. Kapasite planlaması için iki bölümün kullanılabilir olduğunu varsayalım. Garantili aktarım hızına ihtiyacınız varsa, bunu bir bölümün kullanılabilirliğine göre planlayın. Hizmetin durumunu anlamak için Yönetilen HSM Kullanılabilirlik ölçümünü izleyin.
Büyük veri birimleri için şifrelemeyi ölçeklendirmek için bir anahtar hiyerarşisi kullanın. Yönetilen HSM'de yalnızca anahtar şifreleme anahtarını (KEK) depolayın ve güvenli anahtar depolama alanında başka bir yerde depolanan alt düzey veri şifreleme anahtarlarını sarmak için kullanın.
Performans karşılaştırmaları ve kapasite planlaması hakkında daha fazla bilgi için bkz. Azure Yönetilen HSM ölçeklendirme kılavuzu.
Bölüm hatalarına dayanıklılık
Yönetilen HSM, her HSM havuzunun bir veri merkezindeki ayrı sunucu raflarına dağıtılan üç HSM bölümünden oluştuğu üçlü yedekli mimarisiyle yüksek kullanılabilirlik sağlar. Bu raf düzeyinde dağıtım, yerelleştirilmiş donanım hatalarına karşı yedeklilik sağlar.
Donanım hataları veya yerelleştirilmiş kesintiler oluştuğunda, Yönetilen HSM isteklerinizi otomatik olarak iyi durumdaki bölümlere yönlendirir ve etkilenen bölümleri gizli hizmet düzeltmesi adı verilen bir işlemle yeniden oluşturur. Arızalı bölümler, kurtarma sırasında gizli bilgileri korumak için tasdikli TLS ve Intel SGX yalıtılmış ortamları kullanılarak sağlıklı donanım üzerinde otomatik olarak yeniden oluşturulur.
Cost
Yönetilen HSM'deki yerleşik yüksek kullanılabilirlik ek maliyet eklemez. Fiyatlandırma, HSM havuzlarının sayısına ve gerçekleştirdiğiniz işlem sayısına bağlıdır. Daha fazla bilgi için bkz. Azure Yönetilen HSM fiyatlandırması.
Tüm bölümler sağlıklı olduğunda davranış
Bu bölümde, Yönetilen HSM havuzları çalışır durumda olduğunda ve tüm bölümler kullanıma açık olduğunda neler bekleyebileceğiniz açıklanmaktadır.
Trafik yönlendirme: Yönetilen HSM, üç bölümü arasında trafik yönlendirmesini otomatik olarak yönetir. Normal işlemler sırasında, istekleri bölümler arasında saydam bir şekilde dağıtır.
Veri çoğaltma: Yönetilen HSM, anahtarlar, rol atamaları ve erişim denetimi ilkeleri dahil olmak üzere tüm verileri üç bölümde de zaman uyumlu olarak çoğaltır. Bu yaklaşım, bir bölüm kullanılamaz duruma gelse bile tutarlılık ve kullanılabilirlik sağlar.
Bölüm hatası sırasındaki davranış
Bu bölümde, bir veya daha fazla bölüm kullanılamaz duruma geldiğinde neler bekleyebileceğiniz açıklanmaktadır.
Algılama ve yanıt: Yönetilen HSM hizmeti bölüm hatalarını algılar ve bunlara otomatik olarak yanıt verir. Bölüm hatası sırasında herhangi bir işlem yapmanız gerekmez.
Etkin istekler: Bölüm hatası sırasında, etkilenen bölüme yönelik istekler başarısız olabilir ve istemci uygulamalarının bunları yeniden denemesini gerektirebilir. Bölüm kesintilerinin etkilerini en aza indirmek için istemci uygulamaları geçici hata işleme uygulamalarını izlemelidir.
Beklenen veri kaybı: Bölümler arasında zaman uyumlu çoğaltma nedeniyle bölüm hatası sırasında veri kaybı beklenmez.
Beklenen kesinti süresi: Okuma işlemleri ve çoğu kriptografik işlem için, partition arızası sırasında kesinti süresi minimum düzeyde olmalı veya hiç olmamalıdır. Kalan iyi durumdaki bölümler isteklere hizmet etmeye devam eder.
Trafik yeniden yönlendirme: Yönetilen HSM, müşteri müdahalesine gerek kalmadan trafiği etkilenen bölümden sağlıklı bölümlere otomatik olarak yeniden yönlendirer.
Bölüm kurtarma
Etkilenen bölüm kurtarıldığında, Yönetilen HSM gizli hizmet düzeltmesi aracılığıyla işlemleri otomatik olarak geri yükler. Bu işlem:
- İyi durumdaki donanımlarda yeni bir hizmet örneği oluşturur.
- Birincil bölümle doğrulanmış bir TLS bağlantısı kurar.
- Kimlik bilgilerini ve şifreleme malzemelerini güvenli bir şekilde değiştirir.
- Hizmet verilerini yeni CPU'ya kapatır.
Azure platformu bu işlemi tamamen yönetir ve müşteri müdahalesi gerektirmez.
Kullanılabilirlik alanı hatalarına dayanıklılık
Yönetilen HSM'de yüksek kullanılabilirlik, açık kullanılabilirlik alanı dağıtımına değil, veri merkezindeki raf düzeyinde dağıtıma dayanır. Her bölüm farklı bir raftaki ayrı bir sunucuda çalışır ve bu da güç kaynağı veya ağ anahtarı sorunları gibi raf düzeyindeki hatalara karşı koruma sağlar.
Veri merkezi genelinde veya kullanılabilirlik alanı genelindeki kesintilere karşı koruma sağlamak için Bölge genelindeki hatalara dayanıklılık bölümünde açıklanan yaklaşımlardan birini kullanın.
Bölge genelindeki hatalara dayanıklılık
Yönetilen HSM kaynakları tek bir Azure bölgesine dağıtılır. Bölge kullanılamaz duruma gelirse Yönetilen HSM'niz de kullanılamaz. Ancak, bölge kesintilerine karşı dayanıklılığı sağlamaya yardımcı olmak için kullanabileceğiniz yaklaşımlar vardır.
Çok bölgeli çoğaltma
Yönetilen HSM, bir Yönetilen HSM havuzunu bir Azure bölgeden (birincil bölge) ikinci bir Azure bölgeye (genişletilmiş bölge) genişletmek için kullanabileceğiniz isteğe bağlı çok bölgeli çoğaltmayı destekler. Bu özelliği yapılandırdığınızda:
- Her iki bölge de etkindir ve isteklere hizmet verebilir.
- Önemli malzemeler, roller ve izinler bölgeler arasında otomatik olarak çoğaltılır.
- Azure Traffic Manager istekleri kullanılabilir en yakın bölgeye yönlendirir.
- Birleştirilmiş SLA artmaktadır.
Requirements
Bölge desteği: Yönetilen HSM'i destekleyen tüm bölgeler birincil bölgeler olarak kullanılabilir. Azure bölge eşleştirmelerine bağımlılık yoktur.
Yönetilen HSM, genişletilmiş bölgeler olarak tüm bölgeleri desteklemez. Daha fazla bilgi için bkz. Azure bölge desteği.
En fazla bölge sayısı: Toplamda en fazla iki bölge için bir genişletilmiş bölge ekleyebilirsiniz.
Cost
Genişletilmiş bölge ikinci bir HSM havuzu tükettiğinden çok bölgeli çoğaltma ek faturalamaya neden olabilir. Daha fazla bilgi için bkz. Azure Yönetilen HSM fiyatlandırması.
Çoklu bölge çoğaltmayı yapılandırma
Genişletilmiş bölge ekleme: Mevcut birincil bölgeye genişletilmiş bölge ekleme hakkında ayrıntılı bilgi için bkz. Birincil HSM'yi genişletilmiş bölgeye genişletme.
Yönetilen HSM'nin başka bir bölgeye genişletilmesi 30 dakikaya kadar sürebilir.
Genişletilmiş bölgeyi kaldırma: Genişletilmiş bölgeyi mevcut birincil bölgeden kaldırma hakkında ayrıntılı bilgi için bkz. Birincil HSM'den genişletilmiş bölgeyi kaldırma.
Tüm bölgeler iyi durumda olduğunda davranış
Bu bölümde, çok bölgeli çoğaltmayı yapılandırdığınızda ve her iki bölge de çalışır durumda olduğunda neler bekleyebileceğiniz açıklanmaktadır.
Trafik yönlendirme: Tüm bölgeler isteklere hizmet verebilir. Azure Traffic Manager, istekleri en yakın coğrafi yakınlık veya en düşük gecikme süresiyle bölgeye yönlendirir.
Yönetilen HSM'ye erişmek için Azure Özel Bağlantı kullanıyorsanız, yük devretme sırasında en iyi yönlendirme için her iki bölgede de özel uç noktaları yapılandırın. Daha fazla bilgi için bkz. Çok bölgeli çoğaltma ile özel bağlantı davranışı.
Veri çoğaltma: Anahtarlarda, rol tanımlarında ve rol atamalarında yapılan tüm değişiklikler altı dakika içinde genişletilmiş bölgeye zaman uyumsuz olarak çoğaltılır. Genişletilmiş bölgede kullanmadan önce anahtarı oluşturduktan veya güncelleştirdikten sonra altı dakika bekleyin.
Bölge hatası sırasındaki davranış
Bu bölümde, çok bölgeli çoğaltmayı yapılandırdığınızda neler bekleyebileceğiniz açıklanır ve çoğaltma bölgelerinden birinde bir kesinti olur.
- Algılama ve yanıt: Azure Traffic Manager iyi durumda olmayan bölgeyi algılar ve gelecekteki istekleri sağlıklı bölgeye yönlendirir. DNS kayıtlarının yaşam süresi beş saniyedir (TTL), ancak DNS aramalarını önbelleğe alma istemcileri biraz daha uzun yük devretme süreleri yaşayabilir.
- Bildirim: Microsoft, bir bölge kapatıldığında size otomatik olarak bildirim vermez. Bununla birlikte, tüm bölge hataları dahil olmak üzere hizmetin genel durumunu anlamak için Azure Hizmet Durumu'nı kullanabilir ve sorunları size bildirmek için Hizmet Durumu uyarıları ayarlayabilirsiniz.
Etkin istekler: Etkilenen bölgeye yönelik uçuş istekleri başarısız olabilir ve yeniden deneme gerektirebilir.
Beklenen veri kaybı: Bölge hatasından altı dakika önce yapılan değişiklikler genişletilmiş bölgeye çoğaltılamayabilir. Birincil bölge kurtarılamazsa bu değişiklikler kaybolabilir.
Beklenen kapalı kalma süresi: Yük devretme sırasında hem okuma hem de yazma işlemleri iyi durumdaki bölgede kullanılabilir durumda kalır.
İyi durumda olmayan bölgeye yakın istemci uygulamaları, DNS kayıtları güncelleştirilene kadar bu bölgeye yönlendirilmeye devam edebilir, ancak bu güncelleştirme yaklaşık beş saniye içinde gerçekleştirilir. Yük devretme süresini en aza indirmek için istemcilerin DNS aramalarını DNS kaydının TTL'sinden daha uzun süre önbelleğe almaktan kaçınması gerekir.
Yeniden yönlendirme: Azure Traffic Manager istekleri otomatik olarak sağlıklı bölgeye yönlendirir.
Bölge geri kazanımı
Etkilenen bölge kurtarıldığında, Yönetilen HSM işlemleri otomatik olarak sürdürür. Azure Traffic Manager, yakınlık temelinde istekleri her iki bölgeye de yeniden yönlendirmeye başlar.
Bölge hataları testi
Yönetilen HSM, bölge hataları için trafik yönlendirme, yük devretme ve yeniden çalışma işlemlerini tamamen yönetir, bu nedenle bölge hata işlemlerini doğrulamanız veya başka giriş sağlamanız gerekmez.
Dayanıklılık için özel çoklu bölge çözümleri
Birden çok bölge çoğaltması gereksinimlerinize uygun değilse, el ile olağanüstü durum kurtarma uygulayabilirsiniz. Bu yaklaşım şunları gerektirir:
- Kaynak HSM'nin güvenlik etki alanı.
- Güvenlik etki alanını şifreleyen özel anahtarlar (en azından yeter sayı kadar).
- Kaynak HSM'den yakın tarihli tam bir HSM yedeklemesi.
Olağanüstü durum kurtarma gerçekleştirmek için:
- Farklı bir bölgede yeni bir Yönetilen HSM örneği oluşturun.
- Güvenlik etki alanı kurtarma modunu etkinleştirin ve güvenlik etki alanını yükleyin.
- Yeni HSM'nin yedeğini alın (geri yüklemeden önce gereklidir).
- Yedeklemeyi kaynak HSM'den geri yükleyin.
Important
Yeni HSM farklı bir ad ve hizmet uç noktası URI'sine sahiptir. Yeni konumu kullanmak için uygulama yapılandırmanızı güncelleştirmeniz gerekir.
Ayrıntılı olağanüstü durum kurtarma yordamları için bkz. Yönetilen HSM olağanüstü durum kurtarma.
Yedekleme ve geri yükleme
Yönetilen HSM tüm anahtarların, sürümlerin, özniteliklerin, etiketlerin ve rol atamalarının tam yedeklemesini ve geri yüklenmesini destekler. Yedeklemeler bir Azure Depolama hesabında depolanır. Bölgeniz destekliyorsa, Yönetilen HSM'nizi coğrafi olarak yedekli depolama (GRS) etkinleştirilmiş bir Azure Depolama hesabına yedeklemenizi öneririz.
HSM, HSM'nin güvenlik etki alanıyla ilişkili şifreleme anahtarlarını kullanarak yedeklemeleri şifreler. Yedeklemeleri yalnızca aynı güvenlik etki alanına sahip bir HSM'ye geri yükleyebilirsiniz.
Yönetilen HSM yedeklemeleri zamanlamayı desteklemez, ancak Azure İşlevleri veya Azure Otomasyonu gibi bir hizmeti kullanarak kendi zamanlayıcınızı oluşturabilirsiniz.
Yedekleme devam ederken, bazı bölümler yedekleme işlemini gerçekleştirmekle meşgul olduğundan HSM tam aktarım hızıyla çalışmayabilir.
Ayrıntılı yedekleme ve geri yükleme yordamları için bkz. Tam yedekleme ve geri yükleme.
Yanlışlıkla silmeye dayanıklılık
Yönetilen HSM, yanlışlıkla veya kötü amaçlı silmeyi önlemek için iki önemli kurtarma özelliği sağlar.
Geçici silme: Silinen HSM'ler ve anahtarlar hemen temizlenmez. 7 ila 90 gün arasında yapılandırılabilir bir saklama süresi boyunca geri kurtarılabilir durumda kalırlar (varsayılan: 90 gün). Geçici silme her zaman etkindir ve devre dışı bırakılamaz.
Note
Geçici olarak silinen Yönetilen HSM kaynakları temizlenene kadar faturalamaya devam eder.
Kalıcı silme koruması: Etkinleştirildiğinde, saklama süresi dolana kadar Yönetilen HSM'nizin ve anahtarlarının kalıcı olarak silinmesini engeller. Temizleme koruması, Microsoft dahil olmak üzere hiç kimse tarafından devre dışı bırakılamaz veya geçersiz kılınamaz.
Üretim ortamları için temizleme korumasının etkinleştirilmesini kesinlikle öneririz. Daha fazla bilgi için bkz. Yönetilen HSM geçici silme ve temizleme koruması.
Hizmet bakımına dayanıklılık
Yönetilen HSM, üretici yazılımı güncellemeleri, yazılım yamaları ve donanım onarımı gibi hizmet bakımlarını müşteri müdahalesi olmadan gerçekleştirir. Bakım sırasında:
- Hizmet, güncelleştirmeleri uygularken bölümleri geçici olarak kullanılamaz hale getirebilir.
- Rutin bakım sırasında üç bölümden en az ikisi kullanılabilir durumda kalır.
- İstemci uygulamalarınız kısa kesintileri işlemek için yeniden deneme mantığı uygulamalıdır.
Gizli hizmet iyileştirme süreci, bakım işlemleri sırasında hizmetin gizli bilgileri hiçbir zaman açığa çıkarmamasını sağlar.
Hizmet düzeyi sözleşmesi
Azure hizmetleri için hizmet düzeyi sözleşmesi (SLA), her hizmetin beklenen kullanılabilirliğini ve bu kullanılabilirlik beklentisini elde etmek için çözümünüzün karşılaması gereken koşulları açıklar. Daha fazla bilgi için bkz. çevrimiçi hizmetler için SLA’lar.
Yönetilen HSM, tek bölgeli dağıtımlar için standart bir kullanılabilirlik SLA'sı sağlar. Birden çok bölgeli çoğaltmanın etkinleştirilmesi beklenen genel çalışma süresini yükseltir, çünkü istekler kullanılamaz duruma gelirse her iki bölgeden de sunulabilir.
İlgili içerik
- Azure Key Vault Yönetilen HSM nedir?
- Çok bölgeli çoğaltmayı etkinleştirme
- Yönetilen Donanım Güvenlik Modülü (HSM) olağanüstü durum kurtarma
- Tam yedekleme ve geri yükleme
- Yönetilen HSM'de güvenlik etki alanına genel bakış
- Yönetilen HSM yumuşak silme ve temizleme koruması
- Azure Managed HSM Ölçeklendirme Kılavuzu
- Azure güvenilirlik belgeleri nedir?