Verbindung zum AWS CloudHSM Cluster verloren - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verbindung zum AWS CloudHSM Cluster verloren

Bei der Konfiguration des AWS CloudHSM Clients haben Sie die IP-Adresse des ersten Clients HSM in Ihrem Cluster angegeben. Diese IP-Adresse wird in der Konfigurationsdatei für den AWS CloudHSM Client gespeichert. Wenn der Client gestartet wird, wird versucht, eine Verbindung zu dieser IP-Adresse einzurichten. Wenn dies nicht möglich ist, z. B. weil der HSM Fehler aufgetreten ist oder Sie ihn gelöscht haben, werden möglicherweise Fehler wie die folgenden angezeigt:

LIQUIDSECURITY: Daemon socket connection error
LIQUIDSECURITY: Invalid Operation

Um diese Fehler zu beheben, aktualisieren Sie die Konfigurationsdatei mit der IP-Adresse eines aktiven, im Cluster erreichbaren Geräts. HSM

Um die Konfigurationsdatei für den AWS CloudHSM Client zu aktualisieren
  1. Verwenden Sie eine der folgenden Methoden, um die IP-Adresse eines aktiven Benutzers HSM in Ihrem Cluster zu ermitteln.

    • Sehen Sie sich die HSMsRegisterkarte auf der Seite mit den Cluster-Details in der AWS CloudHSM Konsole an.

    • Verwenden Sie AWS Command Line Interface (AWS CLI), um den describe-clustersBefehl auszuführen.

    Sie benötigen diese IP-Adresse in einem späteren Schritt.

  2. Verwenden Sie den folgenden Befehl, um den Client zu beenden.

    Amazon Linux
    $ sudo stop cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client stop
    CentOS 7
    $ sudo service cloudhsm-client stop
    CentOS 8
    $ sudo service cloudhsm-client stop
    RHEL 7
    $ sudo service cloudhsm-client stop
    RHEL 8
    $ sudo service cloudhsm-client stop
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client stop
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client stop
    Windows
    • Für Windows-Client 1.1.2 und höher:

      C:\Program Files\Amazon\CloudHSM>net.exe stop AWSCloudHSMClient
    • Für Windows-Clients 1.1.1 und früher:

      Verwenden Sie Strg + C im Befehlsfenster, in dem Sie den AWS CloudHSM Client gestartet haben.

  3. Verwenden Sie den folgenden Befehl ein, um die Konfigurationsdatei des Clients zu aktualisieren, und geben Sie dazu die IP-Adresse an, die Sie in einem vorherigen Schritt erhalten haben.

    $ sudo /opt/cloudhsm/bin/configure -a <IP address>
  4. Verwenden Sie den folgenden Befehl, um den -Client zu starten.

    Amazon Linux
    $ sudo start cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client start
    CentOS 7
    $ sudo service cloudhsm-client start
    CentOS 8
    $ sudo service cloudhsm-client start
    RHEL 7
    $ sudo service cloudhsm-client start
    RHEL 8
    $ sudo service cloudhsm-client start
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client start
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client start
    Windows
    • Für Windows-Client 1.1.2 und höher:

      C:\Program Files\Amazon\CloudHSM>net.exe start AWSCloudHSMClient
    • Für Windows-Clients 1.1.1 und früher:

      C:\Program Files\Amazon\CloudHSM>start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg