FIPS 140-2 Level 3準拠の専用ハードウェアセキュリティモジュール(HSM)をクラウドで提供するサービス。 ユーザーが暗号鍵を完全に管理でき、KMSより厳格なコンプライアンス要件を満たします。
KMSとの違いが試験頻出。KMSはAWSが鍵管理を担うマルチテナント型、CloudHSMはユーザー専用のシングルテナント型HSM。 Capital OneはCloudHSMを活用して厳格な金融規制に準拠した暗号化管理を実現しています。VPC内への配置が必須です。
CloudHSM の問題を演習する
無限ノックのAIオリジナル問題でCloudHSMを徹底対策