Todos os produtos
Search
Central de documentação

Key Management Service:Visão geral do Dedicated HSM

Última atualização: Jul 30, 2026

Um Hardware Security Module (HSM) dedicado oferece acesso exclusivo a um dispositivo HSM físico para operações criptográficas e gerenciamento seguro de chaves. Diferentemente dos HSMs virtuais, o HSM dedicado não é compartilhado com outros usuários: você tem controle total de gerenciamento sobre cada HSM do seu grupo.

O que é um HSM dedicado?

O Dedicated HSM da Alibaba Cloud está em conformidade com os padrões PCI DSS e FIPS 140-3 Level 3, além de atender aos requisitos de certificação criptográfica chinesa e PCI PIN. Ele suporta as séries de algoritmos RSA, 3DES e SHA para gerenciamento seguro de chaves e operações de criptografia e descriptografia em dados de negócios na nuvem.

Para atender a requisitos de alto desempenho ou alta disponibilidade, implante vários HSMs dedicados como um grupo de HSMs para servir a múltiplos servidores de aplicação.

Por que usar um HSM dedicado?

Conformidade

O Dedicated HSM atende aos padrões PCI DSS, FIPS 140-3 Level 3, certificação criptográfica chinesa e PCI PIN, cobrindo os requisitos de avaliação de segurança para aplicações de criptografia comercial.

Isolamento físico

Cada instância de HSM dedicado possui isolamento físico, oferecendo um limite de segurança mais robusto para o processamento de dados sensíveis em comparação com ambientes compartilhados.

Alta disponibilidade e confiabilidade

  • Suporta grandes volumes de solicitações simultâneas para manter a continuidade dos negócios.

  • Permite a configuração de grupos de HSMs: implante vários HSMs dedicados em diferentes zonas de disponibilidade para servir a múltiplos servidores de aplicação.

  • A implantação entre zonas garante recuperação de desastres por meio de caminhos de rede redundantes e independentes entre os HSMs.

Interfaces de integração padrão

O Dedicated HSM suporta interfaces de desenvolvimento comuns, permitindo integração perfeita com aplicações existentes.

Operações gerenciadas

O service fornece operação e manutenção automáticas para que você possa focar nas cargas de trabalho de criptografia em vez de gerenciar o hardware subjacente.

Como funciona

Para obter alta disponibilidade, implante dois ou mais HSMs dedicados em pelo menos duas zonas de disponibilidade dentro da mesma região e configure-os como um grupo de HSMs.

Acesse seu grupo de HSMs por meio do SDK usando um nome de domínio de endpoint ou um IP de ENI. Quando sua aplicação se conecta, o balanceamento de carga roteia automaticamente cada solicitação para o HSM ideal. O PrivateLink mantém toda a transmissão de dados dentro da rede privada, e os caminhos de rede independentes entre os HSMs aumentam a redundância e a recuperação de falhas.

O diagrama a seguir ilustra uma configuração com dois HSMs:

image

Importante

Os custos do Network Load Balancer (NLB) e do PrivateLink mostrados no diagrama estão incluídos no service de HSM. Não há cobrança de taxas adicionais.

Instruções de compra

O ciclo de entrega dos HSMs dedicados varia conforme o modelo do HSM e a região de entrega. Se você tiver dúvidas ou requisitos personalizados, contact us.

Próximos passos

Comprar um HSM dedicado