AWS CloudHSM Befehlszeilentools - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS CloudHSM Befehlszeilentools

Zusätzlich zu den AWS Command Line Interface (AWS CLI), die Sie für die Verwaltung Ihrer AWS-Ressourcen verwenden, AWS CloudHSM bietet es Befehlszeilentools zum Erstellen und Verwalten von Benutzern und Schlüsseln für das Hardware-Sicherheitsmodul (HSM) auf Ihrem. HSMs In verwenden Sie die vertraute CLI AWS CloudHSM, um Ihren Cluster zu verwalten, und die CloudHSM-Befehlszeilentools, um Ihr HSM zu verwalten.

Dies sind die verschiedenen Befehlszeilen-Tools:

Zur Verwaltung von Clustern HSMs

HSMv2 Cloud-Befehle im AWS CLI und HSM2 PowerShell Cmdlets im Shell-Modul AWSPower

So verwalten Sie HSM-Benutzer

CloudHSM-CLI

  • Verwenden Sie die CloudHSM-CLI, um Benutzer zu erstellen, Benutzer zu löschen, Benutzer aufzulisten, Benutzerkennwörter zu ändern und die Benutzer-Multi-Faktor-Authentifizierung (MFA) zu aktualisieren. Es ist nicht in der AWS CloudHSM-Clientsoftware enthalten. Anleitungen zur Installation dieses Tools finden Sie unter CloudHSM CLI installieren und konfigurieren.

Hilfstools

Zwei Tools helfen Ihnen bei der Verwendung von Tools und AWS CloudHSM Softwarebibliotheken:

  • Das Configure-Tool aktualisiert Ihre CloudHSM-Client-Konfigurationsdateien. Dies ermöglicht AWS CloudHSM die Synchronisation der HSMs in einem Cluster.

    AWS CloudHSM bietet zwei Hauptversionen, und Client SDK 5 ist die neueste Version. Es bietet eine Reihe von Vorteilen gegenüber Client-SDK 3 (der vorherigen Serie).

  • Mit pkpspeed wird die Leistung der HSM-Hardware unabhängige von Software-Bibliotheken gemessen.

Tools für frühere SDKs

Verwenden Sie das Key Management Tool (KMU), um symmetrische Schlüssel und asymmetrische Schlüsselpaare zu erstellen, zu löschen, zu importieren und zu exportieren:

  • key_mgmt_util. Dieses Tool ist Bestandteil der AWS CloudHSM -Clientsoftware.

Verwenden Sie das CloudHSM Management Tool (CMU), um HSM-Benutzer zu erstellen und zu löschen, einschließlich der Implementierung der Quorum-Authentifizierung von Benutzerverwaltungsaufgaben

In den folgenden Themen werden die Befehlszeilentools näher beschrieben, die für die Verwaltung und Verwendung verfügbar sind. AWS CloudHSM