È possibile gestire un panettiere in AWS e proteggere le tue chiavi con AWS CloudHSM
1 risposta
- voti
Sì,credo che questo siailmodoin cui lavorano attualmentei panettieri dellafondazione:ecco un link a un repository GitHubpubblico con codicepertinente: https://github.com/tacoinfra/remote-signer
Yes, I believe this is how the foundation bakers currently work - here's a link to a public github repo with relevant code: https://github.com/tacoinfra/remote-signer
Ignorandoil costo diesecuzione dell'HSM (èprobabile che siaproibitivoper lamaggiorparte dei casi d'uso),èteoricamentepossibileeseguireilnodo di cottura completamentenel cloud utilizzando un HSMfornito dal cloud come quellofornito da Amazon [1].
Inparticolare,gli strumenti della riga di comando ditezos supportanotale configurazionein modo simile a comefunzionano con Ledger.
[1] https://aws.amazon.com/cloudhsm/