View a markdown version of this page

Planeje a resiliência em CA privada da AWS - Autoridade de certificação privada da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Planeje a resiliência em CA privada da AWS

A infraestrutura AWS global é construída em torno de AWS regiões e zonas de disponibilidade. AWS As regiões fornecem várias zonas de disponibilidade fisicamente separadas e isoladas, conectadas a redes de baixa latência, alta taxa de transferência e alta redundância. Com as zonas de disponibilidade, é possível projetar e operar aplicações e bancos de dados que automaticamente executam o failover entre as zonas sem interrupção. As zonas de disponibilidade são altamente disponíveis, tolerantes a falhas e escaláveis que uma ou várias infraestruturas de data center tradicionais.

Para obter mais informações sobre AWS regiões e zonas de disponibilidade, consulte Infraestrutura AWS global.

Redundância e recuperação de desastres

Considere a redundância e o DR ao planejar sua hierarquia de CA. CA privada da AWS está disponível em várias regiões, o que permite criar CAs redundantes em várias regiões. O CA privada da AWS serviço opera com um acordo de nível de serviço (SLA) de disponibilidade de 99,9%. Há pelo menos duas abordagens que podem ser consideradas para redundância e recuperação de desastres. Você pode configurar a redundância na CA raiz ou na CA subordinada mais alta. Cada abordagem tem prós e contras.

  1. Você pode criar duas CAs raiz em duas AWS regiões diferentes para redundância e recuperação de desastres. Com essa configuração, cada CA raiz opera de forma independente em uma AWS região, protegendo você no caso de um desastre em uma única região. No entanto, a criação de CAs raiz redundantes aumenta a complexidade operacional: você precisará distribuir os dois certificados CA raiz para os armazenamentos confiáveis de navegadores e sistemas operacionais em seu ambiente.

  2. Você também pode criar CAs subordinadas redundantes para implantação em cada uma das suas regiões da AWS e encadeá-las à mesma CA raiz exclusiva em uma única região da AWS . O benefício dessa abordagem é que você precisa distribuir apenas um único certificado CA raiz para os armazenamentos de confiança em seu ambiente. A limitação é que você não tem uma CA raiz redundante no caso de um desastre que afete a AWS região na qual sua CA raiz existe.