As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Planeje a resiliência em CA privada da AWS
A infraestrutura AWS global é construída em torno de AWS regiões e zonas de disponibilidade. AWS As regiões fornecem várias zonas de disponibilidade fisicamente separadas e isoladas, conectadas a redes de baixa latência, alta taxa de transferência e alta redundância. Com as zonas de disponibilidade, é possível projetar e operar aplicações e bancos de dados que automaticamente executam o failover entre as zonas sem interrupção. As zonas de disponibilidade são altamente disponíveis, tolerantes a falhas e escaláveis que uma ou várias infraestruturas de data center tradicionais.
Para obter mais informações sobre AWS regiões e zonas de disponibilidade, consulte Infraestrutura AWS global
Redundância e recuperação de desastres
Considere a redundância e o DR ao planejar sua hierarquia de CA. CA privada da AWS está disponível em várias regiões, o que permite criar CAs redundantes em várias regiões. O CA privada da AWS serviço opera com um acordo de nível de serviço
-
Você pode criar duas CAs raiz em duas AWS regiões diferentes para redundância e recuperação de desastres. Com essa configuração, cada CA raiz opera de forma independente em uma AWS região, protegendo você no caso de um desastre em uma única região. No entanto, a criação de CAs raiz redundantes aumenta a complexidade operacional: você precisará distribuir os dois certificados CA raiz para os armazenamentos confiáveis de navegadores e sistemas operacionais em seu ambiente.
-
Você também pode criar CAs subordinadas redundantes para implantação em cada uma das suas regiões da AWS e encadeá-las à mesma CA raiz exclusiva em uma única região da AWS . O benefício dessa abordagem é que você precisa distribuir apenas um único certificado CA raiz para os armazenamentos de confiança em seu ambiente. A limitação é que você não tem uma CA raiz redundante no caso de um desastre que afete a AWS região na qual sua CA raiz existe.