硬件安全模块 (HSM) 是一种物理计算设备,可以保护和管理数字密钥以进行强大的身份验证并提供加密处理。NSX Advanced Load Balancer 支持在 NSX Advanced Load Balancer 控制器 和服务引擎上配置专用的接口,以便在 Cisco 云服务平台 (Cloud Services Platform, CSP) 上进行硬件安全模块 (HSM) 和边带 (ASM) 通信。现有设置和新的 NSX Advanced Load Balancer 设置均支持 HSM 和 ASM 通信。

NSX Advanced Load Balancer 上的 HSM 和 ASM 通信支持如下所示:

NSX Advanced Load Balancer 支持将专用接口用于:

  • 新服务引擎上的 HSM 通信。

  • 现有服务引擎上的 HSM 通信。

  • 新服务引擎和现有服务引擎上的 ASM(边带)通信。

  • 新控制器和现有控制器上的通信。

上载硬件安全模块包

NSX Advanced Load Balancer 包含联网的 Thales Luna HSM 产品(以前称为 SafeNet Luna Network HSM)和 AWS CloudHSM V2 的集成支持。

要与 HSM 集成在一起,需要上载 NSX Advanced Load Balancer 用户的 HSM 包。

要将客户 HSM 包上载到 NSX Advanced Load Balancer 中,请执行以下操作:

  1. 导航到管理 > 设置 > 上载 HSM 包

  2. 单击选择文件,然后导航到该文件的位置。

  3. 单击上载文件