Sélectionner les niveaux d'opération

Certificate Authority Service propose deux niveaux d'opération optimisés pour les charges de travail pour les pools d'autorités de certification.

  • DevOps: se concentre sur l'émission de certificats de courte durée et à fort volume, que l'on trouve dans les applications basées sur des microservices.
  • Enterprise: axé sur l'émission de certificats de longue durée à faible volume, qui se trouve généralement dans les appareils et l'identité utilisateur, où la gestion du cycle de vie est importante.

Les deux niveaux peuvent être utilisés avec n'importe quel type d'application et sont compatibles avec toutes les échéances de certificat spécifiées par l'utilisateur. Les applications basées sur des microservices peuvent bénéficier du débit de création de certificats plus élevé des pools d'autorités de certification DevOps, qui peuvent prendre en charge les environnements avec des taux de démarrage de charge de travail plus élevés et permettre de faire tourner les certificats plus fréquemment. Le niveau DevOps peut également être plus adapté aux certificats de courte durée, car il ne gère pas le cycle de vie des certificats.

Pour savoir comment obtenir une estimation approximative du débit de création de certificats, consultez la section Augmenter le débit de création de certificats à l'aide de pools d'autorités de certification.

Certaines différences entre les niveaux DevOps et Enterprise sont indiquées dans le tableau suivant:

Niveau DevOps Niveau Enterprise
Compatibilité avec le HSM pour la clé d'autorité de certification Oui Oui
Clé d'autorité de certification gérée par le client, compatible avec Cloud KMS Non Oui
Possibilité de lister, décrire et révoquer des certificats Non Oui
Quota de RPS pour les autorités de certification* 25 7

* Le quota de RPS fait référence au nombre maximal de certificats pouvant être émis par seconde par une autorité de certification donnée. Un pool d'autorités de certification peut atteindre un nombre total de requêtes par seconde plus élevé avec plusieurs autorités de certification.

Étape suivante