Wählen Sie Ihre Cookie-Einstellungen aus

Wir verwenden essentielle Cookies und ähnliche Tools, die für die Bereitstellung unserer Website und Services erforderlich sind. Wir verwenden Performance-Cookies, um anonyme Statistiken zu sammeln, damit wir verstehen können, wie Kunden unsere Website nutzen, und Verbesserungen vornehmen können. Essentielle Cookies können nicht deaktiviert werden, aber Sie können auf „Anpassen“ oder „Ablehnen“ klicken, um Performance-Cookies abzulehnen.

Wenn Sie damit einverstanden sind, verwenden AWS und zugelassene Drittanbieter auch Cookies, um nützliche Features der Website bereitzustellen, Ihre Präferenzen zu speichern und relevante Inhalte, einschließlich relevanter Werbung, anzuzeigen. Um alle nicht notwendigen Cookies zu akzeptieren oder abzulehnen, klicken Sie auf „Akzeptieren“ oder „Ablehnen“. Um detailliertere Entscheidungen zu treffen, klicken Sie auf „Anpassen“.

AWS CloudHSM Fehler bei der Replikation von Client-SDK für 5 Benutzer

Fokusmodus
AWS CloudHSM Fehler bei der Replikation von Client-SDK für 5 Benutzer - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Der user replicate Befehl in der CloudHSM-CLI repliziert einen Benutzer zwischen AWS geklonten CloudHSM-Clustern. In diesem Handbuch werden Fehler behandelt, die auf Benutzerinkonsistenzen innerhalb des Quellclusters oder zwischen dem Quell- und dem Zielcluster zurückzuführen sind. Das Benutzerreplikat überprüft anhand der folgenden Attribute, ob Benutzer konsistent sind:

  • Rolle des Benutzers

  • Status der Kontosperre

  • Quorum-Status

  • Status der Multi-Factor Authentication (MFA)

Problem: Der ausgewählte Benutzer ist nicht im gesamten Cluster synchronisiert

Der Benutzerreplikationsprozess überprüft die Benutzersynchronisierung im gesamten Quellcluster. Wenn das Attribut eines Benutzers den Wert „inconsistent“ hat, bedeutet dies, dass der Benutzer nicht im gesamten Cluster synchronisiert ist. Die Benutzerreplikation schlägt mit der folgenden Fehlermeldung fehl:

{ "error_code": 1, "data": "Specified user is inconsistent across the cluster" }

So überprüfen Sie die Desynchronisierung der Benutzer im Quellcluster:

  • Führen Sie den user list Befehl in der CloudHSM-CLI aus.

aws-cloudhsm > user list { "error_code": 0, "data": { "users": [ { "username": "admin", "role": "admin", "locked": "false", "mfa": [], "quorum": [], "cluster-coverage": "full" }, { "username": "example-inconsistent-user", "role": "admin", "locked": "false", "mfa": [], "quorum": [], "cluster-coverage": "inconsistent" }, { "username": "app_user", "role": "internal(APPLIANCE_USER)", "locked": "false", "mfa": [], "quorum": [], "cluster-coverage": "full" } ] } }
Lösung: Synchronisieren Sie Benutzerattribute im gesamten Quellcluster

Problem: Auf dem Zielcluster ist ein Benutzer mit unterschiedlichen Attributen vorhanden

Wenn ein Benutzer mit derselben Referenz bereits in einem oder mehreren HSMs im Zielcluster vorhanden ist, aber unterschiedliche Benutzerattribute hat, kann der folgende Fehler auftreten:

{ "error_code": 1, "data": "User replicate failed on 1 of 3 connections" }
Auflösung
  1. Ermitteln Sie, welche Version des Benutzers beibehalten werden soll.

  2. Löschen Sie den unerwünschten Benutzer im entsprechenden Cluster, indem Sie den user delete Befehl ausführen. Weitere Informationen finden Sie unter Löschen Sie einen AWS CloudHSM Benutzer mit CloudHSM CLI.

  3. Replizieren Sie den Benutzer, indem Sie den user replicate Befehl ausführen.

DatenschutzNutzungsbedingungen für die WebsiteCookie-Einstellungen
© 2025, Amazon Web Services, Inc. oder Tochtergesellschaften. Alle Rechte vorbehalten.