¿Es posible ejecutar un panadero en AWS y proteger sus claves con AWS CloudHSM
1 respuesta
- votos
Sí,creo que asíes comofuncionan actualmente lospanaderos de lafundación: aquí hay unenlace a un repositoriopúblico degithub conel código relevante: https://github.com/tacoinfra/remote-signer
Yes, I believe this is how the foundation bakers currently work - here's a link to a public github repo with relevant code: https://github.com/tacoinfra/remote-signer
Ignorandoel costo deejecutarel HSM (esprobable que seaprohibitivamente costosopara lamayoría de los casos de uso),esteóricamenteposibleejecutar sunodo de horneado completamenteen lanube utilizando un HSMproporcionadoen lanube comoel queproporciona Amazon [1].
Específicamente,las herramientas de línea de comandos detezos admiten dicha configuración demanera similar a cómofuncionan con Ledger.
[1] https://aws.amazon.com/cloudhsm/